Linux Botnet «BillGates»
概要
Wrote me yesterday lfatal1ty, says a home router on x86 with CentOS somehow behaves strangely, loads the channel under gigabit, and some strange process "atddd" loads the processor. I decided to climb and see what was going on there, and immediately realized that someone had made his way onto the server and made all kinds of lasciviousness with him. In the processes hung wget on the domain dgnfd564sdf.com and the processes atddd, cupsdd, cupsddh, ksapdd, kysapdd, skysapdd and xfsdxd, started from /etc
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 5.14
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1583.006 - Web Services
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 7.94
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
MITREへのリンク →
Score: 5.14
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1583.006 - Web Services
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1583.006 - Web Services
- T1053.002 - At
MITREへのリンク →
Score: 3.49
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 3.49
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 5.83
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
MITREへのリンク →
Score: 3.86
Matched TTPs:
- T1583.006 - Web Services
- T1565 - Data Manipulation
MITREへのリンク →
Score: 3.49
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 3.49
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 7.14
Matched TTPs:
- T1583.006 - Web Services
- T1565 - Data Manipulation
- T1053.002 - At
MITREへのリンク →
Score: 9.12
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
- T1053.002 - At
MITREへのリンク →
Score: 3.49
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 3.49
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 3.86
Matched TTPs:
- T1583.006 - Web Services
- T1565 - Data Manipulation
MITREへのリンク →
Score: 6.06
Matched TTPs:
- T1583.006 - Web Services
- T1592.002 - Software
MITREへのリンク →
Score: 3.49
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 3.49
Matched TTPs:
- T1583.006 - Web Services
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.78
Matched TTPs:
- T1053.002 - At
- T1583.006 - Web Services
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
MITREへのリンク →
Score: 0.70
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1087.004 - Cloud Account
- T1565 - Data Manipulation
MITREへのリンク →
Score: 0.61
Matched TTPs:
- T1053.002 - At
- T1583.006 - Web Services
- T1565 - Data Manipulation
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る