首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

360 Netlab揭示RotaJakiro Linux后门恶意软件的更多细节

2021-04-30 13:50 · 稿源: cnbeta

奇虎 360 网络安全研究实验室(360 Netlab)的研究人员,刚刚介绍了被称作 RotaJakiro 的 Linux 后门恶意软件的诸多细节。尽管 VirusTotal 反恶意软件引擎在 2018 年就首次发现了该恶意软件,但当时并没有深入到了解它的后门。而在隐匿自身的 3 年多时间里,RotaJakiro 从受感染的设备上收集和泄露了许多敏感信息。

(来自:360 Netlab)

为了尽可能暗中运行,RotaJakiro 还利用了 ZLIB 压缩和 AES / XOR / ROTATE 来加密通信信道,并且竭力阻止恶意软件分析师对其进行剖析。

360 Netlab 指出,在该实验室的 BotMon 监测系统发现的样本中,RotaJakiro 也对自身资源信息套上了 AES 加密。

在功能性上,RotaJakiro 会先确定当前用户是否具有 root 权限,并针对不同账户使用对应的执行策略。

而后利用 AESRotate 解密相关敏感资源,以利于保护后续长期存在的进程和实例,最终与命令与控制服务器建立通信、并等待执行命令。

据悉,RotaJakiro 总共支持 12 项功能,其中三个与特定插件的执行有关。攻击者可利用 RotaJakiro 泄漏系统信息和敏感数据、管理插件和文件、以及在受感染的 64 位 Linux 设备上执行各种插件。

自首个 RotaJakiro 样本于 2018 年首次被 VirusTotal 收录以来,360 Netlab 已于 2018 年 5 月 ~ 2021 年 1 月之间发现了四个不同的样本。

遗憾的是,由于在被感染系统上部署插件时缺乏可见性,360 Netlab 尚未发现恶意软件创建者到底隐匿了这款后门工具的哪些真实意图。

RotaJakiro 命令与后台控制(CC)服务器的域名,注册于 6 年前的 2015 年 12 月,此外 360 Netlab 发现了指向 Torii IoT 僵尸网络的连接。

该链接最初由恶意软件专家 Vesselin Bontchev 发现,而后 Avast 威胁情报团队于 2018 年 9 月对其进行了分析。

可知两款恶意软件会在部署到受感染的系统后使用相同的命令、相似的构造方法、以及开发者使用的两个常量。

功能方面,RotaJakiro 和 Torii 也有诸多相似之处,比如使用加密算法隐匿敏感资源流量、以及部署了一套潜伏得相当持久的结构化网络。

举报

  • 相关推荐
  • 网易搞了个“副业”

    相比其他动辄瞄准万亿市场的同行,网易的风格决定了其在新业务拓展上基本遵循小叙事,强调高效率,带有强烈实用主义与碎片化色彩。 务实仿佛成了网易创新业务的定语,任何微小的创新都将场景作为迈出的第一步——其许多新业务未能走出“小打小闹”的范畴,随大市场需求而流变,尤其是在需求系统性思维to B领域。另一方面,常规互联网to B思路是既有业务与组织能�

  • 百度网盘海外版开放手机号注册,AI功能全新升级

    9月22日,百度网盘海外版全面开放海外手机号注册,并针对海外华人、留学生等用户升级AI功能。iOS用户可在当地App Store直接下载,安卓版即将上线Google Play。海外版针对学习、工作、娱乐场景优化,如AI笔记可一键生成英文视频摘要,AI相机支持拍照解题、实时翻译,AI听记可智能总结线上会议,并全面兼容Teams、Zoom等应用。此外还提供数十种AIGC创意视频玩法,深受海外用户欢迎。

  • 六项第一!百度文库再获国家工信安全中心认证,持续领跑智能PPT行业

    国家工信安全中心发布《大模型赋能智慧办公评测报告》,对8款主流AI生成PPT产品进行综合评估。百度文库在生成质量、排版美化等六项指标中全部位列第一,持续领跑智能PPT行业。报告显示当前产品已基本满足日常需求,但专业度和时效性仍有提升空间。百度文库依托海量专业文档资源,在产业研究、教育培训等场景表现突出,月活用户超9700万,智能PPT功能月访问量全球第一。

  • 2025长春航空展:百度百科与航空科幻IP“南天门计划”达成独家中文百科合作

    9月19日,百度百科与中航环球在2025长春航空展上达成独家合作,重点围绕航空科幻IP“南天门计划”开展内容创作与科普共建。双方将联合打造权威词条、沉浸式视频等多元内容,并推出“筑梦航天+航展见证”科普专题,系统梳理航展亮点。百度百科2025年发力富媒体化建设,优化用户编辑体验,已累计超千万级媒体资源,提升航空知识传播效果。

  • AI日报:阿里推多模态模型Qwen3-Omni;谷歌推出AP2协议;百度推出Qianfan-VL 模型

    本期AI日报聚焦多领域技术突破:阿里云推出全球首个全模态AI模型Qwen3-Omni,支持文本、图像、音频和视频统一处理;百度发布多尺寸视觉理解模型Qianfan-VL,优化企业级应用。苹果扩展Image Playground平台,引入ChatGPT等第三方模型。谷歌与PayPal合作推出AP2协议,推动AI支付安全创新。钉钉上线AI表格助手,支持自然语言生成表格。DeepSeek开源V3.1-Terminus模型,性能显著提升。Kimi推出Agent会员服务,智元机器人开源全球首个通用具身智能模型GO-1,降低技术门槛促进行业创新。

  • 百度智能云Qianfan-VL系列模型开源!全尺寸领域增强效果优异,全自研芯片计算

    百度智能云千帆正式推出全新视觉理解模型Qianfan-VL并全面开源。该系列模型包含3B、8B和70B三个版本,面向企业级多模态应用场景,具备出色的基础通用能力,并针对OCR、教育等高频需求进行专项强化。模型基于昆仑芯P800芯片实现高效计算,支持5000卡并行,在通用和垂直任务评测中达到SOTA水平。Qianfan-VL具备多尺寸模型、思维链推理和OCR增强三大特点,可广泛应用于文档识别、数学解题、图表分析等场景,为企业提供高精度视觉理解解决方案。

  • 百度学术升级为行业首个一站式AI学术平台,6.9亿文献覆盖量全球领先

    百度学术在AI Day宣布AI重构升级,推出AI学术搜索、文献总结、AI阅读、论文图谱等数十项新功能,打造行业首个一站式AI学术平台。平台收录6.9亿文献资源,覆盖超104万学术站点,日更新文献量超42万,中文文献覆盖率达97%。通过AI技术实现“搜、读、创、编”全链路服务,并与SPSSPRO等平台打通,提供一站式学术研究体验。未来将建设学术身份系统,启动全域流量赋能计划,打造全球学术交流平台,推动学术价值创新。

  • 百度文心大模型X1.1正式发布:超越DeepSeek R1、打平GPT-5

    今天,在WAVE SUMMIT深度学习开发者大会2025上,百度文心大模型X1.1正式发布,在事实性、指令遵循、智能体等能力上均提升显著。 百度王海峰介绍,文心大模型X1是基于文心大模型4.5训练而来的深度思考模型,升级后的X1.1主要采用了迭代式混合强化学习训练框架。 一方面通过混合强化学习,同时提升通用任务和智能体任务的效果;另一方面通过自蒸馏数据的迭代式生产及训练

  • 行业迈向标准化!销售易Engage2025大会首发AI CRM评价模型

    2025年9月9日,腾讯旗下销售易在京举办第七届用户大会Engage2025。大会以“数驱增长 智赢未来”为主题,汇聚800余位来自世界500强、中国优秀出海企业、在华外资机构及各行业领军企业的高管与业务先锋,共议AI+CRM创新与企业数智化增长的前沿实践。腾讯集团副总裁、政企业务总裁、销售易董事长李强在开幕致辞中强调,CRM系统作为企业核心基础设施,是连接客户与战略的重要桥梁,更是推动持续增长的新引擎。会上,销售易携手中国信息通信研究院发布行业首个《面向企业用户的AI+CRM建设的评价模型课题共研成果》,填补了CRM智能化领域建设指导体系的空白,标志着国内CRM行业步入规范化发展的新阶段。

  • AI云第一,百度智能云凭什么?

    作为国内AI云首倡者,百度智能云又有了大动作。 2025年8月28日,2025百度云智大会在北京如期拉开帷幕,发布了新一见、百舸5.0、千帆4.0等AI全栈产品,迭代了AI全栈能力,包括雅识教育、心影随形、千寻智能等在内的客户也纷纷展示了合作成果,其中“吴彦祖数字口语陪练”被互联网津津乐道。 当下,AI掀起一场“生产力革命”,持续引领智能涌现,而百度智能云是这场革命

今日大家都在搜的词: