RotaJakiro рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рд▓рд┐рдирдХреНрд╕ рдорд╛рд▓рд╡реЗрдпрд░ рд╣реЛ рдЬрд╕рд▓реЗ рдкреНрд░рдгрд╛рд▓реАрдЧрдд рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд░реВрдкрдорд╛ рдорд╛рд╕реНрдХрд░реЗрдб рдЧрд░реНрджрдЫ

рдЕрдиреБрд╕рдиреНрдзрд╛рди рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ 360 Netlab рд▓реЗ рд▓рд┐рдирдХреНрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ рдорд╛рд▓рд╡реЗрдпрд░рдХреЛ рдкрд╣рд┐рдЪрд╛рди рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНтАНрдпреЛ, рдХреЛрдбрдирд╛рдо рд░реЛрдЯрд╛рдЬрд╛рдХрд┐рд░реЛ рд░ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реА рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рдмреНрдпрд╛рдХрдбреЛрд░рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╕рд╣рд┐рддред рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЕрдирдкреНрдпрд╛рдЪ рдЧрд░рд┐рдПрдХреЛ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд╢реЛрд╖рдг рд╡рд╛ рдХрдордЬреЛрд░ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛рдПрдкрдЫрд┐ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рдорд╛рд▓рд╡реЗрдпрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдХреЛ рд╣реБрди рд╕рдХреНрдЫред

DDoS рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдмреЛрдЯрдиреЗрдЯрдХреЛ рд╕рдВрд░рдЪрдирд╛рдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рдХреНрд░рдордорд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдгрд╛рд▓реА рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдмрд╛рдЯ рд╕рдВрджрд┐рдЧреНрдз рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рдХреНрд░рдордорд╛ рдмреНрдпрд╛рдХрдбреЛрд░ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЗрдПрдХреЛ рдерд┐рдпреЛред рдпрд╕рдЕрдШрд┐, RotaJakiro рддреАрди рд╡рд░реНрд╖рд╕рдореНрдо рдкрддреНрддрд╛ рдирд▓рд╛рдЧреЗрдХреЛ рдерд┐рдпреЛ; рд╡рд┐рд╢реЗрд╖ рдЧрд░реА, VirusTotal рд╕реЗрд╡рд╛рдорд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдорд╛рд▓рд╡реЗрдпрд░рд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреЗ MD5 рд╣реНрдпрд╛рд╕рд╣рд░реВрд╕рдБрдЧ рдлрд╛рдЗрд▓рд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрдиреЗ рдкрд╣рд┐рд▓реЛ рдкреНрд░рдпрд╛рд╕ рдореЗ 2018 рдорд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

RotaJakiro рдХреЛ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реБ рдордзреНрдпреЗ рдПрдХ рдЕрдкреНрд░рд┐рднрд┐рд▓реЗрдЬреНрдб рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд░ рд░реВрдЯ рдХреЛ рд░реВрдк рдорд╛ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдмреЗрд▓рд╛ рд╡рд┐рднрд┐рдиреНрди рдХреНрдпрд╛рдореЛрдлреНрд▓рд╛рдЬ рдкреНрд░рд╡рд┐рдзрд┐ рдХреЛ рдкреНрд░рдпреЛрдЧ рд╣реЛред рдпрд╕рдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐ рд▓реБрдХрд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐, рдмреНрдпрд╛рдХрдбреЛрд░рд▓реЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдирд╛рдорд╣рд░реВ systemd-deemon, session-dbus рд░ gvfsd-helper рдкреНрд░рдпреЛрдЧ рдЧрд░реНтАНрдпреЛ, рдЬреБрди, рд╕рдмреИ рдкреНрд░рдХрд╛рд░рдХрд╛ рд╕реЗрд╡рд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрд╕рдБрдЧ рдЖрдзреБрдирд┐рдХ рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдгрдХреЛ рдЕрд╡реНрдпрд╡рд╕реНрдерд┐рдд рд░реВрдкрдорд╛, рдкрд╣рд┐рд▓реЛ рдирдЬрд░рдорд╛ рд╡реИрдз рджреЗрдЦрд┐рдиреНрдереНрдпреЛ рд░ рд╢рдВрдХрд╛ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджреИрдиред

рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдЪрд▓рд╛рдЙрдБрджрд╛, рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╣рд░реВ /etc/init/systemd-agent.conf рд░ /lib/systemd/system/sys-temd-agent.service рд▓рд╛рдИ рдорд╛рд▓рд╡реЗрдпрд░ рд╕рдХреНрд░рд┐рдп рдЧрд░реНрди рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рд░ рдЦрд░рд╛рдм рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп рдлрд╛рдЗрд▓ рдЖрдлреИрдВ / рдХреЛ рд░реВрдкрдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдерд┐рдпреЛред bin/systemd/systemd -daemon рд░ /usr/lib/systemd/systemd-daemon (рдХрд╛рд░реНрдпрд╛рддреНрдордХрддрд╛ рджреБрдИ рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ рдирдХреНрдХрд▓ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ)ред рдорд╛рдирдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд░реВрдкрдорд╛ рдЪрд▓реНрджрд╛, рд╕реНрд╡рдд: рд╕реБрд░реБ рдЧрд░реНрдиреЗ рдлрд╛рдЗрд▓ $HOME/.config/au-tostart/gnomehelper.desktop рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдпреЛ рд░ .bashrc рдорд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдЧрд░рд┐рдпреЛ, рд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп рдлрд╛рдЗрд▓ $HOME/.gvfsd/.profile/gvfsd рдХреЛ рд░реВрдкрдорд╛ рдмрдЪрдд рдЧрд░рд┐рдпреЛред -рд╣реЗрд▓реНрдкрд░ рд░ $HOME/ .dbus/sessions/session-dbusред рджреБрдмреИ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╛рдЗрд▓рд╣рд░реВ рдПрдХреИ рд╕рд╛рде рд╕реБрд░реВ рдЧрд░рд┐рдпреЛ, рдЬрд╕рдордзреНрдпреЗ рдкреНрд░рддреНрдпреЗрдХрд▓реЗ рдЕрд░реНрдХреЛрдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐рд▓рд╛рдИ рдирд┐рдЧрд░рд╛рдиреА рдЧрд░реНтАНрдпреЛ рд░ рдпрджрд┐ рдпреЛ рд╕рдорд╛рдкреНрдд рднрдпреЛ рднрдиреЗ рдпрд╕рд▓рд╛рдИ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдЧрд░реНтАНрдпреЛред

рдмреНрдпрд╛рдХрдбреЛрд░рдорд╛ рддрд┐рдиреАрд╣рд░реВрдХрд╛ рдЧрддрд┐рд╡рд┐рдзрд┐рд╣рд░реВрдХреЛ рдирддрд┐рдЬрд╛ рд▓реБрдХрд╛рдЙрди, рдзреЗрд░реИ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдпреЛ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рддрд┐рдиреАрд╣рд░реВрдХрд╛ рд╕реНрд░реЛрддрд╣рд░реВ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди AES рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рд░ ZLIB рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрдореНрдкреНрд░реЗрд╕рдирдХреЛ рд╕рдВрдпреЛрдЬрдирдорд╛ AES, XOR рд░ ROTATE рдХреЛ рд╕рдВрдпреЛрдЬрди рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓ рд▓реБрдХрд╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдирд┐рдпрдиреНрддреНрд░рдг рд╕рд░реНрднрд░ рд╕рдВрдЧред

рдирд┐рдпрдиреНрддреНрд░рдг рдЖрджреЗрд╢рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди, рдорд╛рд▓рд╡реЗрдпрд░рд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯ 4 рдорд╛рд░реНрдлрдд 443 рдбреЛрдореЗрдирд╣рд░реВрд▓рд╛рдИ рд╕рдореНрдкрд░реНрдХ рдЧрд░реНтАНрдпреЛ (рд╕рдЮреНрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓рд▓реЗ рдЖрдлреНрдиреИ рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНтАНрдпреЛ, HTTPS рд░ TLS рд╣реЛрдЗрди)ред рдбреЛрдореЗрдирд╣рд░реВ (cdn.mirror-codes.net, status.sublineover.net, blog.eduelects.com рд░ news.thaprior.net) 2015 рдорд╛ рджрд░реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рд░ Kyiv рд╣реЛрд╕реНрдЯрд┐рдЩ рдкреНрд░рджрд╛рдпрдХ Deltahost рджреНрд╡рд╛рд░рд╛ рд╣реЛрд╕реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред 12 рдЖрдзрд╛рд░рднреВрдд рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВ рдмреНрдпрд╛рдХрдбреЛрд░рдорд╛ рдПрдХреАрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ рдЙрдиреНрдирдд рдкреНрд░рдХрд╛рд░реНрдпрддрд╛рдХрд╛ рд╕рд╛рде рдкреНрд▓рдЧрдЗрдирд╣рд░реВ рд▓реЛрдб рдЧрд░реНрди рд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди, рдпрдиреНрддреНрд░ рдбрд╛рдЯрд╛ рдкреНрд░рд╕рд╛рд░рдг рдЧрд░реНрдиреЗ, рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдбрд╛рдЯрд╛рд▓рд╛рдИ рдЕрд╡рд░реЛрдз рдЧрд░реНрдиреЗ рд░ рд╕реНрдерд╛рдиреАрдп рдлрд╛рдЗрд▓рд╣рд░реВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди