SHA1: b3f06f657491505ba799269707c55cbb5851d5df
Инструмент, используемый группой, которая эксплуатирует вредоносные программы Linux.PNScan.1, Linux.BackDoor.Tsunami.133 и Linux.BackDoor.Tsunami.144. Данная вредоносная программа, написанная на языке Perl, управляется с использованием протокола обмена текстовыми сообщениями IRC (Internet Relay Chat).
Основное предназначение вредоносной программы — поиск уязвимостей на сайтах, работающих с системами управления контентом WordPress, Joomla, e107, WHMCS, а также использующих ПО для организации интернет-магазинов Zen Cart, osCommerce. Всего осуществляется поиск 24 уязвимостей.
В случае успешного обнаружения и эксплуатации уязвимости на скомпрометированный сайт устанавливается скрипт PHP.Shell.4 (0ffb0e2a303dc2a4bb55b4e4b6197acd9edde3bf).