Files
There are 46 hidden files, click here to show them.
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
/tmp/linux_aarch64.elf
|
/tmp/linux_aarch64.elf
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
/tmp/linux_aarch64.elf
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
/bin/bash -c /etc/32676&
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/etc/32676
|
/etc/32676
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/etc/32676
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/sleep
|
sleep 60
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/etc/32676
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/etc/32676
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/sleep
|
sleep 60
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/etc/32676
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/etc/32676
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/sleep
|
sleep 60
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
service crond start
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/basename
|
basename /usr/sbin/service
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/basename
|
basename /usr/sbin/service
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl --quiet is-active multi-user.target
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl list-unit-files --full --type=socket
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/sed
|
sed -ne s/\\.socket\\s*[a-z]*\\s*$/.socket/p
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl start crond.service
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
/bin/bash -c "cd /boot;systemctl daemon-reload;systemctl enable quotaoff.service;systemctl start quotaoff.service;journalctl
-xe --no-pager"
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl daemon-reload
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl enable quotaoff.service
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl start quotaoff.service
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/journalctl
|
journalctl -xe --no-pager
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
/bin/bash -c "cd /boot;ausearch -c 'System.mod' --raw | audit2allow -M my-Systemmod;semodule -X 300 -i my-Systemmod.pp"
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/bash
|
/bin/bash -c "echo \"*/1 * * * * root /.mod \" >> /etc/crontab"
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/renice
|
renice -20 6279
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/mount
|
mount -o bind /tmp/ /proc/6279
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
service cron start
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/basename
|
basename /usr/sbin/service
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/basename
|
basename /usr/sbin/service
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl --quiet is-active multi-user.target
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl list-unit-files --full --type=socket
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/service
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/sed
|
sed -ne s/\\.socket\\s*[a-z]*\\s*$/.socket/p
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl start cron.service
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/tmp/linux_aarch64.elf
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/bin/systemctl
|
systemctl start crond.service
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/lib/systemd/systemd
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/lib/systemd/system-environment-generators/snapd-env-generator
|
/usr/lib/systemd/system-environment-generators/snapd-env-generator
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/lib/systemd/systemd
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/lib/systemd/system-environment-generators/snapd-env-generator
|
/usr/lib/systemd/system-environment-generators/snapd-env-generator
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/lib/systemd/systemd
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/lib/udisks2/udisksd
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/dumpe2fs
|
dumpe2fs -h /dev/dm-0
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/lib/systemd/systemd
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/cron
|
/usr/sbin/cron -f
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/cron
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/cron
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/sh
|
/bin/sh -c "/.mod "
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/sh
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/.mod
|
/.mod
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/.mod
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/lib/systemd/systemd
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/cron
|
/usr/sbin/cron -f
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/cron
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/cron
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/sh
|
/bin/sh -c "/.mod "
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/bin/sh
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/.mod
|
/.mod
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/.mod
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/lib/systemd/systemd
|
-
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
/usr/sbin/cron
|
/usr/sbin/cron -f
|
||||||||||||||||||||||
Details
|
There are 81 hidden processes, click here to show them.
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
wdearas.liveya.org
|
103.135.101.188
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
www.google.com
|
172.217.21.36
|
||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
103.135.101.188
|
wdearas.liveya.org
|
Hong Kong
|
||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||
109.202.202.202
|
unknown
|
Switzerland
|
||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||
91.189.91.43
|
unknown
|
United Kingdom
|
||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||
91.189.91.42
|
unknown
|
United Kingdom
|
||||||||||||||||||||||||||||||
Details
|
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
5604bc301000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
400096c000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae833f000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
5604b8f09000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
14000400000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
233000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae89c1000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
40011b2000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae7a34000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1adc021000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
5604b8f14000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae7a75000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7ffcddf6d000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
40053e2000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
5604baf12000
|
page execute and read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ad0021000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ad8021000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7ffcddf75000
|
page execute read
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
402516c000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae8b2d000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
4000861000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae8d0f000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae903d000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae7b37000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae83d1000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae9082000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae9019000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae899e000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae8733000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
5604b8c8c000
|
page execute read
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
1400000b000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
4000863000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
5604baf28000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
4027bd6000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
1fa000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
e9000
|
page execute read
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae0021000
|
page read and write
|
||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||
7f1ae8ef0000
|
page read and write
|
||||||||||||||||||||||||
Details
|
There are 28 hidden memdumps, click here to show them.