・Linux/Shinjectは悪意あるELFファイルとして検出されます。このELFファイルは、PTRACE(プログラムトレース/デバッグ)されたTELNETセッションおよび/またはSSHセッションにコマンドを挿入します。
・"shinject"というファイル名(または別のファイル名)のELFバイナリファイル(26,577バイト)がアップロードされます。このELFバイナリファイルは、Linux環境でコンパイルされています。
・Linux/Shinjectのコードは、TELNETセッションやSSHセッション中にptrace PID(プロセスID)情報を妨害するように作成されています。コールを妨害し、指示を挿入してセッションを追跡します。
・Linux/Shinjectが実行されると、次のメッセージを表示します。Onelove 0.4 by xenion.