เบซเปเบญเบเบเบปเบเบฅเบญเบเบเบฒเบเบเบปเปเบเบเบงเปเบฒ 360 Netlab เบฅเบฒเบเบเบฒเบเบเบฒเบเบเปเบฒเบเบปเบ malware เปเบซเบกเปเบชเปเบฒเบฅเบฑเบ Linux, codenamed RotaJakiro เปเบฅเบฐเบฅเบงเบกเบเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบญเบ backdoor เบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบเบงเบเบเบธเบกเบฅเบฐเบเบปเบ. เบกเบฑเบฅเปเบงเบชเบฒเบกเบฒเบเบเบทเบเบเบดเบเบเบฑเปเบเปเบเบเบเบนเปเปเบเบกเบเบต เบซเบผเบฑเบเบเบฒเบเปเบเปเบเปเบญเบเปเบซเบงเปเบเบตเปเบเปเปเปเบเปเบฎเบฑเบเบเบฒเบเปเบเปเปเบเปเบเบฅเบฐเบเบปเบ เบซเบผเบทเบเบฒเบเปเบเบปเบฒเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบตเปเบญเปเบญเบเปเบญ.
backdoor เปเบเปเบเบทเบเบเบปเปเบเบเบปเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบฒเบเบเบฒเบฅเบฐเบเบญเบเบเบตเปเบซเบเปเบฒเบชเบปเบเปเบชเบเบฒเบเบซเบเบถเปเบเปเบเบเบฐเบเบงเบเบเบฒเบเบฅเบฐเบเบปเบ, เบเบทเบเบเปเบฒเบเบปเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบงเบดเปเบเบฒเบฐเปเบเบเบชเปเบฒเบเบเบญเบ botnet เบเบตเปเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบกเบเบต DDoS. เบเปเบญเบเปเปเบฒเบเบตเป, RotaJakiro เบเบฑเบเบเบปเบเบเปเปเบเบทเบเบเบงเบเบเบปเบเปเบเบฑเบเปเบงเบฅเบฒเบชเบฒเบกเบเบต; เปเบเบเบชเบฐเปเบเบฒเบฐ, เบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบฑเปเบเบเบณเบญเบดเบเบเบตเปเบเบฐเบชเบฐเปเบเบเปเบเบฅเปเบเปเบงเบ MD5 hashes เบเบตเปเบเบปเบเบเบฑเบ malware เบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบเบเปเบฅเบดเบเบฒเบ VirusTotal เปเบกเปเบเบฅเบปเบเบงเบฑเบเบเบตเปเบเบทเบญเบเบเบถเบเบชเบฐเบเบฒ 2018.
เบซเบเบถเปเบเปเบเบเบธเบเบเบฐเบชเบปเบกเบเบฑเบเบเบญเบ RotaJakiro เปเบกเปเบเบเบฒเบเบเปเบฒเปเบเปเปเบเบฑเบเบเบดเบเบเบฒเบ camouflage เบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบเปเบเปเบงเบฅเบฒเบเบตเปเปเบฅเปเบเปเบเบฑเบเบเบนเปเปเบเปเบเบตเปเบเปเปเบกเบตเบชเบดเบเบเบดเบเบดเปเบชเบเปเบฅเบฐเบฎเบฒเบ. เปเบเบทเปเบญเปเบเบทเปเบญเบเบเบฒเบเบเบฐเบเบปเบเบเบปเบงเบเบญเบเบกเบฑเบ, เบเบฐเบเบนเบซเบฅเบฑเบเปเบเปเปเบเปเบเบทเปเบเบฐเบเบงเบเบเบฒเบ systemd-daemon, session-dbus เปเบฅเบฐ gvfsd-helper, เปเบเบดเปเบเปเบฎเบฑเบเปเบซเปเบเบงเบฒเบกเบงเบธเปเบเบงเบฒเบเบเบญเบเบเบฒเบเปเบเบเบขเบฒเบ Linux เบเบตเปเบเบฑเบเบชเบฐเปเบซเบกเบเบฑเบเบเบฐเบเบงเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบธเบเบเบฐเปเบเบ, เบขเบนเป glance เบเปเบฒเบญเบดเบเปเบเบดเปเบเบเบทเบงเปเบฒเบเบทเบเบเปเบญเบเปเบฅเบฐเบเปเปเปเบฎเบฑเบเปเบซเปเปเบเบตเบเบเบงเบฒเบกเบชเบปเบเปเบช.
เปเบกเบทเปเบญเบเปเบฒเปเบเบตเบเบเบฒเบเบเปเบงเบเบชเบดเบเบเบดเบเบญเบเบฎเบฒเบ, scripts /etc/init/systemd-agent.conf เปเบฅเบฐ /lib/systemd/system/sys-temd-agent.service เปเบเปเบเบทเบเบชเปเบฒเบเบเบทเปเบเปเบเบทเปเบญเปเบเบตเบเปเบเป malware, เปเบฅเบฐเปเบเบฅเปเบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบเบเบญเบเบกเบฑเบเปเบญเบเบเบฑเปเบเบขเบนเปเปเบเบฑเบ / bin/systemd/systemd -daemon เปเบฅเบฐ /usr/lib/systemd/systemd-daemon (เบเบฒเบเบเปเบฒเบเบฒเบเปเบเปเบเบทเบเบเปเปเบฒเบเบฑเบเปเบเบชเบญเบเปเบเบฅเป). เปเบกเบทเปเบญเปเบฅเปเบเปเบเบฑเบเบเบนเปเปเบเปเบกเบฒเบเบเบฐเบเบฒเบ, เปเบเบฅเป autostart $HOME/.config/au-tostart/gnomehelper.desktop เบเบทเบเปเบเป เปเบฅเบฐเบเปเบฝเบเปเบเบฑเบ .bashrc, เปเบฅเบฐเปเบเบฅเปเบเบตเปเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเปเบเบทเบเบเบฑเบเบเบถเบเปเบเบฑเบ $HOME/.gvfsd/.profile/gvfsd. -helper เปเบฅเบฐ $HOME/ .dbus/sessions/session-dbus. เบเบฑเบเบชเบญเบเปเบเบฅเปเบเบตเปเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเปเปเบเปเบเบทเบเปเบเบตเบเบเบปเบงเบเปเบญเบกเปเบเบฑเบ, เปเบเปเบฅเบฐเบเบปเบเบเบดเบเบเบฒเบกเบเบฒเบเบเบฐเบเบปเบเบเบปเบงเบเบญเบเบเบปเบเบญเบทเปเบเปเบฅเบฐเบเบทเปเบเบเบนเบกเบฑเบเบเปเบฒเบกเบฑเบเบขเบธเบเปเบเบปเบฒ.
เปเบเบทเปเบญเปเบเบทเปเบญเบเบเบปเบเปเบเปเบฎเบฑเบเบเบญเบเบเบดเบเบเบฐเบเปเบฒเบเบญเบเบเบงเบเปเบเบปเบฒเปเบ backdoor, เบชเบนเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบซเบผเบฒเบเบเบทเบเบเปเบฒเปเบเป, เบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, AES เบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบญเบเปเบเบปเบฒเปเบเบปเปเบฒ, เปเบฅเบฐเบเบฒเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบเบญเบ AES, XOR เปเบฅเบฐ ROTATE เบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบเบฑเบเบเบฒเบเบเบตเบเบญเบฑเบเปเบเบเปเบเป ZLIB เบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเปเบญเบเบเปเบญเบเบเบฒเบเบเบฒเบเบชเบทเปเบชเบฒเบ. เบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบฒเบเบเบงเบเบเบธเบก.
เปเบเบทเปเบญเปเบซเปเปเบเปเบฎเบฑเบเบเปเบฒเบชเบฑเปเบเบเบงเบเบเบธเบก, malware เปเบเปเบเบดเบเบเปเป 4 เปเบเปเบกเบเบเปเบฒเบเบเบญเบเปเบเบทเบญเบเปเบฒเบ 443 (เบเปเบญเบเบเบฒเบเบเบฒเบเบชเบทเปเบชเบฒเบเปเบเปเปเบเปเปเบเปเบเบเบญเบเบเบญเบเบเบปเบเปเบญเบ, เบเปเปเปเบกเปเบ HTTPS เปเบฅเบฐ TLS). เปเบเปเบกเบ (cdn.mirror-codes.net, status.sublineover.net, blog.eduelects.com เปเบฅเบฐ news.thaprior.net) เปเบเปเบเบทเบเบฅเบปเบเบเบฐเบเบฝเบเปเบเบเบต 2015 เปเบฅเบฐเปเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเบเบฑเบเปเบเบ Kyiv hosting provider Deltahost. 12 เบซเบเปเบฒเบเบตเปเบเบทเปเบเบเบฒเบเปเบเปเบเบทเบเบฅเบงเบกเปเบเบปเปเบฒเบเบฑเบ backdoor, เปเบเบดเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบซเบฅเบเปเบฅเบฐเบเบฐเบเบดเบเบฑเบ plugins เบเบตเปเบกเบตเบซเบเปเบฒเบเบตเปเบเปเบฒเบงเบซเบเปเบฒ, เบเบฒเบเบเปเบฒเบเบเบญเบเบเปเปเบกเบนเบเบญเบธเบเบฐเบเบญเบ, เบเบฒเบเบเบฑเบเบเบงเบฒเบเบเปเปเบกเบนเบเบเบตเปเบกเบตเบเบงเบฒเบกเบญเปเบญเบเปเบซเบงเปเบฅเบฐเบเบฒเบเบเบธเปเบกเบเบญเบเปเบเบฅเปเบเปเบญเบเบเบดเปเบ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru