เบญเบปเบเบเบฒเบโเบเบงเบฒเบกโเปเบฑเปเบเบเบปเบโเปเบซเปเบโเบเบฒเบ โเปเบฅเบฐโเบญเบปเบเบเบฒเบโเบชเบทเบโเบชเบงเบโเบฅเบฑเบเบเบฐเบเบฒเบโเบเบฒเบโเบชเบฐเบซเบฐเบฅเบฑเบ
เบชเบนเบเบเบงเบเบเบธเบก Drovorub เปเบเปเบฎเบฑเบเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบฎเบนเบเปเบเบ JSON เปเบเบฑเบเบเบฒเบเปเบเปเบเบฝเบเปเบชเบฑเปเบเบเปเบฒเบชเบฑเปเบ:
{
"db_host" : "",
"db_port" : "",
"db_db" : "",
"db_user" : "",
"db_password" : "",
"lport" : "",
"lhost" : "",
"ping_sec" : "",
"priv_key_file" : "",
"เบเบฐเปเบซเบเบ" : ""
}
MySQL DBMS เบเบทเบเปเบเปเปเบเบฑเบ backend. เปเบเบฃเปเบเบเป WebSocket เบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบฅเบนเบเบเปเบฒ.
เบฅเบนเบเบเปเบฒเบกเบตเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบเบปเบง, เบฅเบงเบกเบเบฑเบ URL เบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, เบฅเบฐเบซเบฑเบเบชเบฒเบเบฒเบฅเบฐเบเบฐ RSA, เบเบทเปเบเบนเปเปเบเปเปเบฅเบฐเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบญเบเบกเบฑเบ. เบซเบผเบฑเบโเบเบฒเบโเบเบฒเบโเบเบดเบโเบเบฑเปเบ rootkit, เบเบฒเบโเบเบฑเปเบโเบเปเบฒโเปเบเปโเบเบทเบโเบเบฑเบโเบเบถเบโเปเบงเปโเปเบเบฑเบโเปเบเบฅโเปโเบเปเปโเบเบงเบฒเบกโเปเบโเบฎเบนเบโเปเบเบ JSON, เบเบตเปโเบเบทเบโเปเบเบทเปเบญเบโเปเบงเปโเบเบฒเบโเบฅเบฐโเบเบปเบโเปเบเบโเปเบกโเบเบนเบโเปเบเปเบ Drovoruba:
{
ยซidยป : ยซcbcf6abc-466b-11e9-853b-000c29cb9f6fยป,
"key": "Y2xpZW50a2V5"
}
เบเบตเปเบเบตเป "id" เปเบกเปเบเบเบปเบงเบฅเบฐเบเบธเบเบตเปเปเบเบฑเบเปเบญเบเบฐเบฅเบฑเบเบเบตเปเบญเบญเบเปเบเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, เปเบเบดเปเบ 48 bits เบชเบธเบเบเปเบฒเบเปเบกเปเบเบเบปเบเบเบฑเบเบเบตเปเบขเบนเป MAC เบเบญเบเบเบฒเบเปเบเปเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ. เบเบฒเบฅเบฒเบกเบดเปเบเบต "key" เปเบฅเบตเปเบกเบเบปเปเบเปเบกเปเบเบชเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ base64 "clientkey" เบเบตเปเปเบเปเปเบเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบฑเบเบกเบทเปเบเปเบเบทเปเบญเบเบเบปเปเบ. เบเบญเบเบเบฒเบเบเบฑเปเบ, เปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบญเบฒเบเบกเบตเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเปเบเบฅเปเบเบตเปเปเบเบทเปเบญเบเปเบงเป, เปเบกเบเบนเบ เปเบฅเบฐเบเบญเบเปเบเบทเบญเบเปเบฒเบ:
{
ยซidยป : ยซ6fa41616-aff1-11ea-acd5-000c29283bbcยป,
"key": "Y2xpZW50a2V5",
"เบเบดเบเบเบฒเบกเบเบงเบเบเบฒ": {
"เปเบเบฅเป": [
{
"active": "เบเบดเบ"
ยซidยป : ยซd9dc492b-5a32-8e5f-0724-845aa13fff98ยป,
"เบซเบเปเบฒเบเบฒเบ": "testfile1"
}
],
"เปเบกเบเบนเบ": [
{
"active": "เบเบดเบ"
ยซidยป : ยซ48a5e9d0-74c7-cc17-2966-0ea17a1d997aยป,
"เบซเบเปเบฒเบเบฒเบ": "testmodule1"
}
],
"เบชเบธเบเบเบด" : [
{
"active": "เบเบดเบ"
ยซidยป : ยซ4f355d5d-9753-76c7-161e-7ef051654a2bยป,
"เบเบญเบ": "12345",
"เปเบเปเบเบเบญเบ": "tcp"
}
] }
}
เบญเบปเบเบเบฐเบเบญเบเบญเบทเปเบเบเบญเบ Drovorub เปเบกเปเบเบเบปเบงเปเบเบ; เปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบญเบเบกเบฑเบเบเบฐเบเบญเบเบเปเบงเบเบเปเปเบกเบนเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ:
{
"client_login" : "user123",
"client_pass" : "pass4567",
"เบฅเบนเบเบเปเบฒ" : "e391847c-bae7-11ea-b4bc-000c29130b71",
ยซclientkey_base64ยป : ยซY2xpZW50a2V5ยป,
"pub_key_file" :"public_key",
"server_host" : "192.168.57.100",
"server_port" : "45122",
"server_uri" :"/ws"
}
เบเปเบญเบเบเปเปเบกเบนเบ "clientid" เปเบฅเบฐ "clientkey_base64" เปเบเปเบเบทเปเบญเบเบเบปเปเบเปเบกเปเบเบเบฒเบเบซเบฒเบเปเบ; เบเบงเบเบกเบฑเบเบเบฐเบเบทเบเปเบเบตเปเบกเบซเบผเบฑเบเบเบฒเบเบเบฒเบเบฅเบปเบเบเบฐเบเบฝเบเปเบเบทเปเบญเบเบเบปเปเบเปเบเปเบเบตเบเปเบงเบต.
เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบดเบเบเบฑเปเบ, เบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเปเปเปเบเบเบตเปเปเบกเปเบเบเบฐเบเบดเบเบฑเบ:
- เปเบกเบเบนเบ kernel เบเบทเบเปเบซเบฅเบ, เปเบเบดเปเบเบฅเบปเบเบเบฐเบเบฝเบ hooks เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบฅเบฐเบเบปเบ;
- เบฅเบนเบเบเปเบฒเบฅเบปเบเบเบฐเบเบฝเบเบเปเบงเบเปเบกเบเบนเบเปเบเปเบ;
- เปเบกเบเบนเบ kernel เปเบเบทเปเบญเบเบเบฐเบเบงเบเบเบฒเบเบฅเบนเบเบเปเบฒเบเบตเปเบเปเบฒเบฅเบฑเบเปเบฅเปเบเปเบฅเบฐเปเบเบฅเปเบเบตเปเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเปเบเบญเบเบกเบฑเบเบขเบนเปเปเบเปเบเปเบ.
เบญเบธเบเบฐเบเบญเบ pseudo, เปเบเบฑเปเบ /dev/zero, เบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเบดเบเบเปเปเบชเบทเปเบชเบฒเบเบฅเบฐเบซเบงเปเบฒเบเบฅเบนเบเบเปเบฒเปเบฅเบฐเปเบกเบเบนเบ kernel. เปเบกเบเบนเบ kernel parses เบเปเปเบกเบนเบเบเบฑเบเบซเบกเบปเบเบเบตเปเบเบฝเบเปเบชเปเบญเบธเบเบฐเบเบญเบ, เปเบฅเบฐเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเบปเปเบเบเปเปเปเบเบเบดเบเบเบฒเบเบเบปเบเบเบฑเบเบเปเบฒเบกเบกเบฑเบเบเบฐเบชเบปเปเบเบชเบฑเบเบเบฒเบ SIGUSR1 เบเบฑเบเบฅเบนเบเบเปเบฒ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบกเบฑเบเบญเปเบฒเบเบเปเปเบกเบนเบเบเบฒเบเบญเบธเบเบฐเบเบญเบเบเบฝเบงเบเบฑเบ.
เปเบเบทเปเบญเบเบงเบเบซเบฒ Lumberjack, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบฒเบเบเบฒเบฅเบฐเบเบญเบเปเบเบทเบญเบเปเบฒเบเปเบเบเปเบเป NIDS (เบเบดเบเบเบฐเบเปเบฒเปเบเบทเบญเบเปเบฒเบเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบเปเบเบฅเบฐเบเบปเบเบเบตเปเบเบดเบเปเบเบทเปเบญเบเบปเบงเบกเบฑเบเปเบญเบเบเปเปเบชเบฒเบกเบฒเบเบเบงเบเบเบปเบเปเบเป, เปเบเบฒเบฐเบงเปเบฒเปเบกเบเบนเบ kernel เปเบเบทเปเบญเบเบเบฑเบญเบเปเบเบฑเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเบกเบฑเบเปเบเป, เบเบปเบเบฅเบฐเบเบฝเบ netfilter, เปเบฅเบฐเปเบเบฑเบเปเบเบฑเบเบเบตเปเบชเบฒเบกเบฒเบเบเบทเบเบชเบฐเบเบฑเบเปเบเบเบเบฑเบญเบเปเบเบฑเบเบเบดเบ) . เปเบเบฅเบฐเบเบปเบเบเบตเป Drovorub เบเบทเบเบเบดเบเบเบฑเปเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเบงเบเบเบปเบเปเบกเบเบนเบ kernel เปเบเปเปเบเบเบเบฒเบเบชเบปเปเบเบกเบฑเบเบเปเบฒเบชเบฑเปเบเปเบเบทเปเบญเปเบเบทเปเบญเบเปเบเบฅเป:
เปเบเบฐเปเบเบฅเปเบเบปเบเบชเบญเบ
echo โASDFZXCV:hf:testfileโ > /dev/zero
ls
เปเบเบฅเป "testfile" เบเบตเปเบชเปเบฒเบเบเบถเปเบเบเบฐเปเบเบดเปเบเบเปเปเปเบซเบฑเบ.
เบงเบดเบเบตเบเบฒเบเบเบงเบเบเบปเบเบญเบทเปเบ เป เบเบฐเบเบญเบเบกเบตเบเบฒเบเบงเบดเปเบเบฒเบฐเปเบเบทเปเบญเปเบเบเบญเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบฅเบฐเปเบเปเบ. เปเบเบทเปเบญเบเปเบญเบเบเบฑเบเบเบฒเบเบเบดเบเปเบเบทเปเบญ, เปเบเบฐเบเบณเปเบซเปเปเบเปเบเบฒเบเบขเบทเบเบขเบฑเบเบฅเบฒเบเปเบเบฑเบเบเบตเปเบเบณเปเบเบฑเบเบเบญเบ kernel เปเบฅเบฐ modules, เบกเบตเปเบซเปเปเบฅเบตเปเบกเบเบฒเบ Linux kernel version 3.7.
เบเบปเบเบฅเบฒเบเบเบฒเบเบกเบตเบเบปเบเบฅเบฐเบเบฝเบ Snort เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบเบดเบเบเบฐเบเปเบฒเปเบเบทเบญเบเปเบฒเบเบเบญเบ Drovorub เปเบฅเบฐเบเบปเบเบฅเบฐเบเบฝเบ Yara เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบญเบปเบเบเบฐเบเบญเบเบเบญเบเบกเบฑเบ.
เปเบซเปเบเบงเบเปเบฎเบปเบฒเบเบทเปเบงเปเบฒ GTSSS GRU 85th (เบซเบเปเบงเบเบเบฒเบเบเบฐเบซเบฒเบ 26165) เปเบกเปเบเบเปเบฝเบงเบเปเบญเบเบเบฑเบเบเบธเปเบก.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru