RotaJakiro Π΅ Π½ΠΎΠ² Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ софтвСр Π½Π° Линукс кој сС прСтставува ΠΊΠ°ΠΊΠΎ систСмски процСс

Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΊΠ°Ρ‚Π° Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΡ˜Π° 360 Netlab извСсти Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° Π½ΠΎΠ² ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр Π·Π° Linux, со ΠΊΠΎΠ΄Π½ΠΎ ΠΈΠΌΠ΅ RotaJakiro ΠΈ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π° ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚Π΅ систСмот. Π—Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈΠΎΡ‚ софтвСр ΠΌΠΎΠΆΠ΅Π» Π΄Π° Π³ΠΎ инсталираат Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ ΠΎΡ‚ΠΊΠ°ΠΊΠΎ Π³ΠΈ искористилС Π½Π΅Π·Π°ΠΊΡ€ΠΏΠ΅Π½ΠΈΡ‚Π΅ пропусти Π²ΠΎ систСмот ΠΈΠ»ΠΈ ΠΏΠΎΠ³ΠΎΠ΄ΠΈΠ»Π΅ слаби Π»ΠΎΠ·ΠΈΠ½ΠΊΠΈ.

Π—Π°Π΄Π½Π°Ρ‚Π° Π²Ρ€Π°Ρ‚Π° бСшС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½Π° Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚Π° Π½Π° сомнитСлСн ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΎΠ΄ Π΅Π΄Π΅Π½ ΠΎΠ΄ систСмскитС процСси, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° структурата Π½Π° Π±ΠΎΡ‚Π½Π΅Ρ‚ΠΎΡ‚ користСн Π·Π° Π½Π°ΠΏΠ°Π΄ΠΎΡ‚ DDoS. ΠŸΡ€Π΅Π΄ ΠΎΠ²Π°, RotaJakiro остана Π½Π΅ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ Ρ‚Ρ€ΠΈ Π³ΠΎΠ΄ΠΈΠ½ΠΈ; особСно, ΠΏΡ€Π²ΠΈΡ‚Π΅ ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ со Ρ…Π°ΡˆΠΎΠ²ΠΈ MD5 ΡˆΡ‚ΠΎ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π°Π°Ρ‚ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈΠΎΡ‚ ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр Π²ΠΎ услугата VirusTotal Π±Π΅Π° Π΄Π°Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΎΠ΄ мај 2018 Π³ΠΎΠ΄ΠΈΠ½Π°.

Π•Π΄Π½Π° ΠΎΠ΄ карактСристикитС Π½Π° RotaJakiro Π΅ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° ΠΊΠ°ΠΌΡƒΡ„Π»Π°ΠΆΠ° ΠΊΠΎΠ³Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°ΠΊΠΎ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ корисник ΠΈ root. Π—Π° Π΄Π° Π³ΠΎ скриС своСто присуство, Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π° Π³ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡˆΠ΅ ΠΈΠΌΠΈΡšΠ°Ρ‚Π° Π½Π° процСситС systemd-daemon, session-dbus ΠΈ gvfsd-helper, ΠΊΠΎΠΈ, со ΠΎΠ³Π»Π΅Π΄ Π½Π° Π½Π΅Ρ€Π΅Π΄ΠΎΡ‚ Π½Π° ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΡ‚Π΅ дистрибуции Π½Π° Linux со сСкакви услуТни процСси, Π½Π° ΠΏΡ€Π² ΠΏΠΎΠ³Π»Π΅Π΄ ΠΈΠ·Π³Π»Π΅Π΄Π°Π° Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΈ ΠΈ Π½Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΡƒΠ²Π°Π° сомнСТ.

Кога сС ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Π°Ρ‚ со root ΠΏΡ€Π°Π²Π°, скриптитС /etc/init/systemd-agent.conf ΠΈ /lib/systemd/system/sys-temd-agent.service Π±Π΅Π° ΠΊΡ€Π΅ΠΈΡ€Π°Π½ΠΈ Π·Π° Π΄Π° сС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈΠΎΡ‚ софтвСр, Π° самата Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½Π° ΠΈΠ·Π²Ρ€ΡˆΠ½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° бСшС Π»ΠΎΡ†ΠΈΡ€Π°Π½Π° ΠΊΠ°ΠΊΠΎ / bin/systemd/systemd -daemon ΠΈ /usr/lib/systemd/systemd-daemon (функционалноста бСшС Π΄ΡƒΠΏΠ»ΠΈΡ€Π°Π½Π° Π²ΠΎ Π΄Π²Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ). Кога Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°ΠΊΠΎ стандардСн корисник, сС ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡˆΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π·Π° автоматско ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅ $HOME/.config/au-tostart/gnomehelper.desktop ΠΈ Π±Π΅Π° Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π²ΠΎ .bashrc, Π° ΠΈΠ·Π²Ρ€ΡˆΠ½Π°Ρ‚Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° бСшС Π·Π°Ρ‡ΡƒΠ²Π°Π½Π° ΠΊΠ°ΠΊΠΎ $HOME/.gvfsd/.profile/gvfsd -помошник ΠΈ $HOME/ .dbus/sessions/session-dbus. Π”Π²Π΅Ρ‚Π΅ ΠΈΠ·Π²Ρ€ΡˆΠ½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π±Π΅Π° лансирани истоврСмСно, ΠΎΠ΄ ΠΊΠΎΠΈ сСкоја Π³ΠΎ слСдСшС присуството Π½Π° Π΄Ρ€ΡƒΠ³Π°Ρ‚Π° ΠΈ ја ΠΎΠ±Π½ΠΎΠ²ΡƒΠ²Π°ΡˆΠ΅ Π°ΠΊΠΎ ΠΏΡ€Π΅ΠΊΠΈΠ½Π΅.

Π—Π° Π΄Π° сС ΡΠΎΠΊΡ€ΠΈΡ˜Π°Ρ‚ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΠ΄ Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ активности Π²ΠΎ Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π°, Π±Π΅Π° користСни Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, AES бСшС користСн Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ рСсурси, Π° ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° AES, XOR ΠΈ ROTATE Π²ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π° со ΠΊΠΎΠΌΠΏΡ€Π΅ΡΠΈΡ˜Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ZLIB бСшС искористСна Π·Π° Π΄Π° сС скриС ΠΊΠ°Π½Π°Π»ΠΎΡ‚ Π·Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. со ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈΠΎΡ‚ сСрвСр.

Π—Π° Π΄Π° ΠΏΡ€ΠΈΠΌΠ° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈΠΎΡ‚ софтвСр ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π°Π» со 4 Π΄ΠΎΠΌΠ΅Π½ΠΈ ΠΏΡ€Π΅ΠΊΡƒ ΠΌΡ€Π΅ΠΆΠ½Π°Ρ‚Π° ΠΏΠΎΡ€Ρ‚Π° 443 (ΠΊΠ°Π½Π°Π»ΠΎΡ‚ Π·Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° користСл свој ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», Π° Π½Π΅ HTTPS ΠΈ TLS). Π”ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ (cdn.mirror-codes.net, status.sublineover.net, blog.eduelects.com ΠΈ news.thaprior.net) Π±Π΅Π° рСгистрирани Π²ΠΎ 2015 Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ хостирани ΠΎΠ΄ ΠšΠΈΠ΅Π²ΡΠΊΠΈΠΎΡ‚ хостинг ΠΏΡ€ΠΎΠ²Π°Ρ˜Π΄Π΅Ρ€ Deltahost. 12 основни Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π±Π΅Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ΠΈ Π²ΠΎ Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π°, ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΡ†ΠΈ со Π½Π°ΠΏΡ€Π΅Π΄Π½Π° функционалност, прСнос Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ ΡƒΡ€Π΅Π΄ΠΎΡ‚, ΠΏΡ€Π΅ΡΡ€Π΅Ρ‚Π½ΡƒΠ²Π°ΡšΠ΅ чувствитСлни ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π»ΠΎΠΊΠ°Π»Π½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€