扣丁书屋

360 Netlab揭示RotaJakiro Linux后门恶意软件的更多细节

奇虎 360 网络安全研究实验室(360 Netlab)的研究人员,刚刚介绍了被称作 RotaJakiro 的 Linux 后门恶意软件的诸多细节。尽管 VirusTotal 反恶意软件引擎在 2018 年就首次发现了该恶意软件,但当时并没有深入到了解它的后门。而在隐匿自身的 3 年多时间里,RotaJakiro 从受感染的设备上收集和泄露了许多敏感信息。

1.png

(来自:360 Netlab

为了尽可能暗中运行,RotaJakiro 还利用了 ZLIB 压缩和 AES / XOR / ROTATE 来加密通信信道,并且竭力阻止恶意软件分析师对其进行剖析。

360 Netlab 指出,在该实验室的 BotMon 监测系统发现的样本中,RotaJakiro 也对自身资源信息套上了 AES 加密。

在功能性上,RotaJakiro 会先确定当前用户是否具有 root 权限,并针对不同账户使用对应的执行策略。

而后利用 AES & Rotate 解密相关敏感资源,以利于保护后续长期存在的进程和实例,最终与命令与控制服务器建立通信、并等待执行命令。

据悉,RotaJakiro 总共支持 12 项功能,其中三个与特定插件的执行有关。攻击者可利用 RotaJakiro 泄漏系统信息和敏感数据、管理插件和文件、以及在受感染的 64 位 Linux 设备上执行各种插件。

2.png

自首个 RotaJakiro 样本于 2018 年首次被 VirusTotal 收录以来,360 Netlab 已于 2018 年 5 月 ~ 2021 年 1 月之间发现了四个不同的样本。

遗憾的是,由于在被感染系统上部署插件时缺乏可见性,360 Netlab 尚未发现恶意软件创建者到底隐匿了这款后门工具的哪些真实意图。

RotaJakiro 命令与后台控制(C&C)服务器的域名,注册于 6 年前的 2015 年 12 月,此外 360 Netlab 发现了指向 Torii IoT 僵尸网络的连接。

该链接最初由恶意软件专家 Vesselin Bontchev 发现,而后 Avast 威胁情报团队于 2018 年 9 月对其进行了分析。

可知两款恶意软件会在部署到受感染的系统后使用相同的命令、相似的构造方法、以及开发者使用的两个常量。

功能方面,RotaJakiro 和 Torii 也有诸多相似之处,比如使用加密算法隐匿敏感资源流量、以及部署了一套潜伏得相当持久的结构化网络。

《海贼王:红发歌姬》剧场版票房破50亿日元 观影人次达360万

《海贼王:红发歌姬》官方推特发文称,本影片上映首周,观影人数已超360万人,票房收入超50亿日元。这个票房成绩创造了2022年日本电影首周票房之最,也是历代海贼王剧场版首周票房之最。此前,排名为历代《海贼王》剧场版第二的狂热行动共花费5周时间才突破50亿日元。

发布于:3天以前  |  72次阅读  |  详细内容 »

快递加盟商生存实录:有人三年亏损360万,依然在坚持

“疫情开始第一年亏了260多万,第二年亏了不到100万,去年也有几十万的亏损。”叶长林是北京中关村快递网点负责人,每天有近3万单快递从这里分派到附近小区里的住户。鲜有人知道,他们已经连续三年处于亏损状态。

发布于:6天以前  |  101次阅读  |  详细内容 »

360“卸载不下去”引热议 周鸿祎重申是谣言:步骤繁琐出于安全考虑

最近360 CEO周鸿祎频频发言引起了网友的广泛关注,当然其中也涉及一些比较敏感的话题。近日,新东方创始人俞敏洪与360集团创始人周鸿祎进行了一场直播对话,探讨了不少有关360的话题。在直播中,有网友询问“怎么用360卸载360”,俞敏洪在旁边发问“这句话是啥意思,是不是装了360就卸载不下去了”

发布于:8天以前  |  45次阅读  |  详细内容 »

周鸿祎辟谣360不能卸载:提供完整卸载过程

近日,新东方创始人俞敏洪与360集团创始人周鸿祎进行了一场直播对话,探讨了不少有关360的话题。在直播中,有网友询问“怎么用360卸载360”,俞敏洪在旁边发问“这句话是啥意思,是不是装了360就卸载不下去了”。

发布于:10天以前  |  76次阅读  |  详细内容 »

Insta360推出Link 4K网络摄像头 AI加持三脚架可保持人物居中

Insta360 刚刚推出了一款专为混合办公(比如 Zoom 视频电话会议)和流媒体内容创作者而设计的 4K 网络摄像头,它就是结合了三脚架、并且融入了 AI 元素,可将使用者保持在画面中心的 Insta360 Link 。公司创始人 JK Liu 表示,Insta360 Link 是在其秉持“帮助人们分享生活”的使命下的最新自然演变。

发布于:14天以前  |  71次阅读  |  详细内容 »

i7-13700K、i5-13600K游戏实测:最低帧惊喜、DDR5真有用了

13代酷睿还没发布,规格性能就被扒得差不多,“极致玩家堂”更是接连放出i9-13900K、i7-13700K、i5-13600K的测试数据,现在又公布了后两款的游戏性能,相比基准跑分更有实际价值。i7-13700K 8大8小16核心24线程,睿频最高5.4GHz,基准功耗125W,最大约244W。

发布于:15天以前  |  130次阅读  |  详细内容 »

后续:酷睿 i7-13700K/i5-13600K游戏性能实测

继日前放出酷睿 i7-13700K 和酷睿 i5-13600K 两款英特尔第 13 代 Raptor Lake 处理器在 DDR4 和 DDR5 平台上的基础性能测试之后,B 站 UP 主“EP极致玩家堂”于昨晚再次发布视频,重点介绍了这两款 CPU 在游戏部分的测试结果。

发布于:16天以前  |  121次阅读  |  详细内容 »

周鸿祎:360是世界上最大的安全大数据公司

现在,攀岩是周鸿祎最热爱的运动之一,为此,他和王石创建了一个攀岩俱乐部,并在360总部大楼的6层建了个攀岩馆。在他的视频号里,他更多发布了自己练习攀岩的内容,甚至他能够在几次训练中不使用安全绳。这彷佛像他创立360的17年时间里,经过了许多的挑战,在多次转型后,他依然可以在接受新浪科技采访的时候拍着胸脯说,“我们是世界上最大的安全大数据公司。”

发布于:19天以前  |  75次阅读  |  详细内容 »

[视频]酷睿i7-13700K/i5-13600K在DDR4/DDR5平台对比性能实测

酷睿 i7-13700K 和酷睿 i5-13600K 两款英特尔第 13 代 Raptor Lake 处理器在 DDR4 和 DDR5 平台上的跑分近日曝光。国内 B 站 UP 主“EP极致玩家堂”在昨晚发布的视频中对这两款 CPU 进行了各种性能、功耗、温度方面的测试。

发布于:19天以前  |  99次阅读  |  详细内容 »

i7-13700K、i5-13600K同时跑分:性能大涨、功耗稳稳300W

在偷跑了13代酷睿旗舰型号i9-13900K的性能、功耗之后,B站UP主“EP极致玩家堂”又曝出了另外两款K系列型号i7-13700K、i5-13600K,而且搭配了两种内存,分别是DDR4-3600、DDR5-5200。

发布于:19天以前  |  70次阅读  |  详细内容 »

华为再发全球召集令 神秘“天才少年”曾放弃别家360万年薪

7月22日,华为招聘官微发布“天才少年”招聘计划。这是自4月25日之后,华为今年第二次面向全球发出“天才少年”召集令。今年3月28日,华为在2021年年度报告发布会上透露,在过去两年内,华为总共招聘了超300名“天才少年”。据了解,“天才少年”项目是由华为创始人任正非在2019年发起的,用顶级挑战和顶级薪酬吸引顶尖人才的项目。华为因对“天才少年”开出高年薪而备受社会关注。

发布于:24天以前  |  189次阅读  |  详细内容 »

ES版i9-13900K较5950X快10% i5-13600K多核较5600X高97%

早些时候,CPU-Z 数据库曝光了一枚 ES 版 13 代 Raptor Lake 酷睿 i9-13900K 旗舰台式处理器的跑分。不久后,Geekbench 5 基准测试数据库又曝光了 i5-13600K 的成绩,可知其带来了让人印象深刻的多线程性能提升。

发布于:26天以前  |  119次阅读  |  详细内容 »

Intel 13代酷睿i5-13600K架构/频率大升级 把AMD 5950X比下去了

日前,GeekBench 5上首次出现了Intel 13代酷睿家族中i5-13600K的身影,跑分成绩也一并揭晓。量化对比发现,这颗CPU的单线程、多线程表现相较于现款酷睿i5-12600K均有着明显提升。甚至,和AMD的“当红炸子鸡”、Zen3旗舰锐龙9 5950X放一块,单线程的优势自然不用说,多线程也几乎媲美。

发布于:26天以前  |  123次阅读  |  详细内容 »

Intel 13代酷睿i5-13600K现身GeekBench 单核提升11.77%、多核提升39%

酷睿i5/i7一直是Intel处理器中的销量担当,尤其是酷睿i5系列,堪称“万人迷”。在传出13代酷睿(Raptor Lake)预计9月发布,10月上市后,新CPU开始在不少基准平台偷跑现身。经查,GeekBench 5上出现了酷睿i5-13600K的成绩,产品型号已能正确识别,14核20线程,3.5GHz基础频率,最高加速可达5.1GHz,三级缓存也达到了24MB。

发布于:26天以前  |  128次阅读  |  详细内容 »

360放弃增资不到一个月,哪吒汽车宣布完成超30亿元D3轮融资

哪吒汽车宣布完成D3轮融资。7月21日,哪吒汽车发布公告称,近日,哪吒汽车D3轮融资已关闭,目前正在交割中。本轮的投资人有深创投、前海母基金、方舟互联、洪泰基金、日初资本、瑞丰资本(Insight Capital)、典实资本、友博资本、鑫竹投资、深圳精诚开阔、鑫松投资等知名投资机构及主体。

发布于:27天以前  |  130次阅读  |  详细内容 »

360“网购先赔”即将下线 用户遭受经济损失不再赔偿

对于常用360安全卫士的用户来说,“网购先赔”都是较为熟悉的一项安全保护服务。在使用360安全卫士的网购保镖后,只要用户出现因为钓鱼网站、网购木马病毒欺诈等原因,而造成的网上银行财产损失,该服务都会做出补偿。

发布于:1月以前  |  227次阅读  |  详细内容 »

加拿大将丢弃1360万剂过期阿斯利康疫苗 境内和境外均找不到接受者

加拿大政府采购的牛津-阿斯利康新冠疫苗中,一半以上将被丢弃,原因是在加国境内和境外均找不到接受者。据加拿大广播公司(CBC)报道,联邦卫生部周二(5日)在一份声明中称,1,360万剂阿斯利康疫苗已在春季过期,即将被丢弃。

发布于:1月以前  |  129次阅读  |  详细内容 »

惠普Pavilion x360 14发布 目前最低价的5G笔记本系列

惠普公司宣布,该公司最新的经济型笔记本电脑Pavilion x360 14将于今年夏天上市,起价为599美元。Pavilion x360 14有太空蓝、淡玫瑰金和自然银三种颜色。新款x360 14还可以通过英特尔的5G Solution 5000支持5G。

发布于:2月以前  |  293次阅读  |  详细内容 »

斥资3600亿美元:三星集团将在五年内加大对芯片和生物技术领域投资

韩国企业集团正努力应对日益严重的经济和供应冲击背景下,近日,三星集团发表声明表示,计划在截至2026年的五年内,将支出增加30%以上,达到450万亿韩元(约合3600亿美元),以支持从芯片到生物制药等领域的业务。

发布于:2月以前  |  367次阅读  |  详细内容 »

最新资讯

津兴铁路全线铺轨 完善京津冀铁路网 1小时以前  |  10次阅读
1岁男童钥匙插充电桩脸被电黑 1小时以前  |  7次阅读
3年产能100万辆 中国市场挽救特斯拉 2小时以前  |  15次阅读

最热资讯


手机扫码阅读