Trojan.Linux.Rootkit.d

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan.Linux.Rootkit.d Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является приложением Linux (ELF-файл). Имеет размер 14 828 байт.

Деструктивная активность

Данная программа предназначена для проведения DOS атак на компьютеры с ОС Windows. При запуске выдает в консоли следующее сообщение:

trash.c - misteri0@unet [pr0tocol]
usage:
./trash [src_ip] [dst_ip] [# of packets]
[*] [ip_src] :  ex: 205.56.78.0
[*] [ip_dst] :  ex: 201.12.3.76
[*] [number]  : 100
[pr0tocol] We are all connected by a simple line, just have to know where to cut it [pr0tocol]

В параметрах командной строки трояна можно указать адрес атакуемой машины и количество посылаемых пакетов. При этом троян сгенерирует указанное количество пакетов содержащих мусор и имеющих неправильно заполненные поля в UDP заголовках и начнет их посылать на случайным образом выбранные UDP порты в диапазоне от 1 до 8192 на атакуемый хост. Своими действиями троян генерирует интенсивный сетевой трафик и может привести к сбоям работы сети на атакуемой машине.

Рекомендации по удалению

Язык
Видеокурс
Computer and Internet Security Video Tutorials