Преимущественно Linux.BackDoor.Gates.5 штурмует китайские компьютеры.
В начале мая 2014 года эксперты компании «Врач Интернет» нашли небывалое сравнивая с прошлыми месяцами количество вредных программ для Linux, и теперь в начале июня данный перечень дополнился свежими агентами Linux-троянцев, принявших совместное наименование Linux.BackDoor.Gates.
Вредные платформы рода соединяют внутри себя активные возможности традиционного бэкдора и троянца для компании DDoS-атак. Опасность нацелена на 32-разрядные дистрибутивы Linux, ее создателями считаются такие же вирусописатели, которые спроектировали троянцев родов Linux.DnsAmp и Linux.ДДоС. Троянец состоит из 2-ух активных модулей: основной представляет из себя бэкдор, способный делать поступающие от мошенников команды, 2-й, хранимый на диск главным модулем в ходе установки троянца, нужен для выполнения DDoS-атак.
В процессе собственной работы Linux.BackDoor.Gates.5 собирает и сообщает злодеям следующую информацию об инфицированном ПК: число ядер CPU и скорость CPU, применение CPU, информацию о сетевых интерфейсах, размер памяти, размер представленных и приобретенных данных, наименование и версию ОС и другие.
Определив зависимость с командным компьютером, Linux.BackDoor.Gates.5 приобретает от него конфигурационные данные с поручением, которое должен осуществить бот. По команде мошенников троянец способен осуществить автообновление, начать либо оборвать DDoS-атаку на удаленный участок с данным Адресом и портом, осуществить команду из блока конфигурационных данных либо установить объединение для проведения прочих команд с удаленным узлом, имеющим данный Ip.
Главной целью DDoS-атак, исполняемых при помощи данного бэкдора, считаются китайские компьютеры, но среди лучших злодеями задач встречаются и прочие страны.