Backdoor.Perl.AEI.20

Celem tego trojana jest zapewnianie zdalnego zarz膮dzania systemami dzia艂aj膮cymi pod kontrol膮 uniksowych system贸w operacyjnych. Jego rozmiar to oko艂o 14KB.

Funkcje szkodnika

Trojan ten sk艂ada si臋 z dw贸ch cz臋艣ci, serwera i klienta. Wykonanie zale偶y od parametr贸w, z jakimi uruchamiany jest trojan.

Cz臋艣膰 serwerowa otwiera port, kt贸ry zosta艂 okre艣lony w ciele trojana. Trojan czeka na po艂膮czenie z tym portem i pr贸buje u偶y膰 interpretera wiersza polece艅 w celu wykonania wszystkich polece艅 otrzymanych od zdalnego klienta.

Klient ten jest pow艂ok膮 s艂u偶膮c膮 do wysy艂ania polece艅 do cz臋艣ci serwerowej.

Trojan ten mo偶e r贸wnie偶 funkcjonowa膰 za po艣rednictwem serwera proxy.

Usuwanie szkodnika z zainfekowanego systemu

Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:

  1. Usu艅 oryginalny plik trojana (lokalizacja b臋dzie zale偶a艂a od sposobu przenikni臋cia programu do zaatakowanego komputera).
  2. Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).
BackDoor-AEI.php (McAfee),   Backdoor.Trojan (Symantec),   Troj/Bdoor-AEI (Sophos),   PHP/RevTunnel.20* (RAV),   PHP_REVTUNNEL.A (Trend Micro),   Perl/AEI.20 (H+BEDV),   Unix/Aei.trojan (FRISK),   UNIX:Malware (ALWIL),   Perl.Backdoor.RevTunnel.A (SOFTWIN),   Backdoor Program (Panda),   PHP/RevTun.20 (Eset)