首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

360 Netlab揭示RotaJakiro Linux后门恶意软件的更多细节

2021-04-30 13:50 · 稿源: cnbeta

奇虎 360 网络安全研究实验室(360 Netlab)的研究人员,刚刚介绍了被称作 RotaJakiro 的 Linux 后门恶意软件的诸多细节。尽管 VirusTotal 反恶意软件引擎在 2018 年就首次发现了该恶意软件,但当时并没有深入到了解它的后门。而在隐匿自身的 3 年多时间里,RotaJakiro 从受感染的设备上收集和泄露了许多敏感信息。

(来自:360 Netlab)

为了尽可能暗中运行,RotaJakiro 还利用了 ZLIB 压缩和 AES / XOR / ROTATE 来加密通信信道,并且竭力阻止恶意软件分析师对其进行剖析。

360 Netlab 指出,在该实验室的 BotMon 监测系统发现的样本中,RotaJakiro 也对自身资源信息套上了 AES 加密。

在功能性上,RotaJakiro 会先确定当前用户是否具有 root 权限,并针对不同账户使用对应的执行策略。

而后利用 AESRotate 解密相关敏感资源,以利于保护后续长期存在的进程和实例,最终与命令与控制服务器建立通信、并等待执行命令。

据悉,RotaJakiro 总共支持 12 项功能,其中三个与特定插件的执行有关。攻击者可利用 RotaJakiro 泄漏系统信息和敏感数据、管理插件和文件、以及在受感染的 64 位 Linux 设备上执行各种插件。

自首个 RotaJakiro 样本于 2018 年首次被 VirusTotal 收录以来,360 Netlab 已于 2018 年 5 月 ~ 2021 年 1 月之间发现了四个不同的样本。

遗憾的是,由于在被感染系统上部署插件时缺乏可见性,360 Netlab 尚未发现恶意软件创建者到底隐匿了这款后门工具的哪些真实意图。

RotaJakiro 命令与后台控制(CC)服务器的域名,注册于 6 年前的 2015 年 12 月,此外 360 Netlab 发现了指向 Torii IoT 僵尸网络的连接。

该链接最初由恶意软件专家 Vesselin Bontchev 发现,而后 Avast 威胁情报团队于 2018 年 9 月对其进行了分析。

可知两款恶意软件会在部署到受感染的系统后使用相同的命令、相似的构造方法、以及开发者使用的两个常量。

功能方面,RotaJakiro 和 Torii 也有诸多相似之处,比如使用加密算法隐匿敏感资源流量、以及部署了一套潜伏得相当持久的结构化网络。

举报

  • 相关推荐
  • Sora App的AI视频社交,给了百度们新希望

    Sora2发布两周后,百度的蒸汽机AI视频模型,和谷歌Veo3.1撞了档期。 两家公司选择同期发布并非有多默契,而是Sora2带来的压迫感促使它们不得不加快脚步。 奥尔特曼将形容Sora2为“创意领域的ChatGPT3.5时刻”,不仅在物理逻辑、画面连贯性、真实感和音画同步等方面实现了质的飞跃,还把Sora从一个“文本到视频”的工具进化成一个“创意到生态”的平台。 这无疑是扔在AI视�

  • AI日报:Sora正式登陆Android;网易云音乐推AI调音大师;谷歌将推Nano Banana2

    本期AI日报聚焦多领域突破:OpenAI视频应用Sora登陆安卓平台并引入付费角色功能;网易云音乐推出AI调音大师实现智能音效适配;字节跳动高薪布局人形机器人赛道;谷歌Gemini平台将升级图像生成技术;llama.cpp实现多模态革命;特斯拉秘密实验室通过行为数据训练机器人;上海首例AI著作权案宣判保护原创;微软推出自研图像生成器MAI-Image-1,在创意效率与质量间取得平衡。

  • GEO优化技巧:将产品描述写成易被AI引用的结构

    文章通过优化产品描述结构的案例,揭示AI推荐内容的偏好规律:采用“金字塔结构”——首句定义产品核心价值,再用3-5个短句列举核心功能,接着说明差异化优势,最后补充具体数据支撑。这种高信息密度、逻辑清晰的结构更易被AI引用。作者建议使用监控工具追踪曝光数据,通过1-2周迭代测试,曝光率可提升20-40%。同时提醒避免关键词堆砌,并强调需持续优化以适应AI模型更新。

  • 销售易CRM×腾讯电子签:告别签约“拖慢症”,帮企业签得快、管得稳、查得清

    本文探讨企业数字化经营中合同签署的重要性及传统签约模式的痛点,提出销售易CRM与腾讯电子签集成方案。传统签约存在流程冗长、异地效率低、版本混乱、合规风险等问题。通过三个案例展示该方案如何实现合同起草、签署、归档全流程线上化,提升签署速度、管理稳定性及数据可追溯性,帮助企业在销售、渠道管理、货单签收等场景实现高效合规运营。

  • 百度智能云联合昆仑芯、HAMi,落地双模式算力调度方案,提升算力利用率

    百度智能云联合昆仑芯与CNCF开源项目HAMi,推出基于昆仑芯P800的XPU/vXPU双模式算力调度方案。该方案已在金融客户集群落地,支持智能客服、营销辅助等十余类AI业务,兼顾稳定性与灵活性。XPU整卡模式通过拓扑寻优调度保障大规模训练性能,vXPU虚拟化模式以多粒度切分实现单卡多任务,最大化资源利用率。双模式协同让国产算力高效匹配业务需求,同时提供自动化调度与人工调节结合的灵活管理能力。

  • 百度网盘正式适配安卓实况照片:iOS和安卓可跨系统互传

    近日,百度网盘针对安卓用户推出重磅功能更新,正式适配安卓系统实况照片(Live Photo)的存储与播放需求,一举解决安卓阵营长期存在的动态照片管理痛点。此次升级不仅实现了iOS与安卓设备间实况照片的无障碍互传,更在画质保留、格式兼容等方面带来突破性体验。 据更新日志显示,安卓用户上传实况照片至百度网盘后,可直接在

  • 百度智能云这项开源,让 DeepSeek-V3.2 推理服务吞吐提升 2 倍

    10月28日,百度智能云联合SGLang社区开源针对DeepSeek-V3.2优化的多token预测(MTP)技术代码。该技术通过批量生成和集中验证机制,使模型解码吞吐量提升超2倍,突破传统自回归解码的序列化瓶颈。此次开源的MTP方案已完成与DeepSeek-V3.2稀疏注意力架构的深度适配,并经过百度内部业务验证,开发者可"开箱即用"获得稳定可靠的推理加速能力。

  • AI日报:美团LongCat-Flash-Omni发布;Qwen3-Max上线深度思考功能;百度“文心”5.0重磅回归

    本期AI日报聚焦多领域技术突破:美团发布全模态交互模型LongCat-Flash-Omni;阿里通义千问Qwen3-Max上线深度思考功能;百度文心5.0升级多模态生成能力;谷歌确认Gemini3年内发布并整合至苹果Siri;OpenAI向多国开放Sora2视频工具;云存储与AI开发工具持续优化,展现行业加速迭代态势。

  • 网易云信10周年宣布品牌升级,从“基础通信管道”到“AI交互引擎”

    10月22日,网易云信在成立十周年之际于北京举办品牌升级及秋季产品发布会,以“Hello,AI‘新’生”为主题,宣布品牌定位升级,并发布智能融合通信能力全景图及一系列AI产品和应用。网易云信旨在通过AI技术重塑融合通信能力边界,从“基础通信管道”向“AI交互落地关键引擎”转型,为千行百业客户交付更显性价值。会上重点展示了情感陪伴Agent、嵌入式实时对话解决方案、协同办公数字员工、AI投标审查助手等细分场景应用,推动AI从功能工具向情感伙伴转型,助力企业沉淀知识库、优化工作流程。此次升级标志着网易云信将更大程度拥抱AI,深化人机协同与价值共创。

  • 宝贵!谷得易GoodyAds团队投放经验、素材方法将发布于大声出海微信公众号

    在海外广告投放风险与机遇并存的时代,中国出海服务商谷得易GoodyAds凭借源头资源与专业服务的双重优势,为游戏、工具、社交、电商等领域的出海企业搭建通往全球市场的桥梁。通过Facebook、Google等海外户源资源构建账户稳定性与成本优势,结合全链路服务能力,已服务超600款产品。典型案例显示:某游戏实现连续6个月零风控稳定投放,某社交应用三个月拓展5个新市场且获客成本低于行业22%。其"资源+服务+知识共享"的全链路模式,正成为出海营销服务新标准。

今日大家都在搜的词: