<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>RotaJakiro &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/rotajakiro/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 26 Nov 2025 19:00:16 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>RotaJakiro &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>&#8220;Новий&#8221; шкідник заражав системи на Linux протягом багатьох років</title>
		<link>https://cybercalm.org/novyj-shkidnyk-zarazhav-systemy-na-linux-protyagom-bagatoh-rokiv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 29 Apr 2021 13:36:17 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[RotaJakiro]]></category>
		<category><![CDATA[Torii]]></category>
		<category><![CDATA[бекдор]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[плагіни]]></category>
		<category><![CDATA[приховане зараження]]></category>
		<category><![CDATA[троян]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=127287</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novyj-shkidnyk-zarazhav-systemy-na-linux-protyagom-bagatoh-rokiv/">&#8220;Новий&#8221; шкідник заражав системи на Linux протягом багатьох років</a></p>
<p>Нещодавно виявлений бекдор для систем на Linux залишався непоміченим кілька років, дозволяючи зловмисникам збирати та виводити конфіденційну інформацію з  заражених пристроїв. Бекдор, який дослідники з лабораторії досліджень мережевої безпеки Qihoo 360 (360 Netlab) назвали RotaJakiro, залишався не виявленим антивірусними механізмами VirusTotal, хоча зразок датований 2018 роком, повідомляє BleepingComputer. RotaJakiro написаний так, щоб залишитися непомітним, шифруючи [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novyj-shkidnyk-zarazhav-systemy-na-linux-protyagom-bagatoh-rokiv/">&#8220;Новий&#8221; шкідник заражав системи на Linux протягом багатьох років</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novyj-shkidnyk-zarazhav-systemy-na-linux-protyagom-bagatoh-rokiv/">&#8220;Новий&#8221; шкідник заражав системи на Linux протягом багатьох років</a></p>
<p>Нещодавно виявлений бекдор для систем на Linux залишався непоміченим кілька років, дозволяючи зловмисникам збирати та виводити конфіденційну інформацію з  заражених пристроїв.</p>
<p><span id="more-127287"></span></p>
<p>Бекдор, який дослідники з лабораторії досліджень мережевої безпеки Qihoo 360 (360 Netlab) назвали RotaJakiro, залишався не виявленим антивірусними механізмами VirusTotal, хоча зразок датований 2018 роком, повідомляє <a href="https://www.bleepingcomputer.com/news/security/new-stealthy-linux-malware-used-to-backdoor-systems-for-years/" target="_blank" rel="noopener">BleepingComputer</a>.</p>
<p>RotaJakiro написаний так, щоб залишитися непомітним, шифруючи свої канали зв&#8217;язку за допомогою архівації ZLIB та шифрування AES, XOR, ROTATE.</p>
<p>Він також робить все можливе, щоб заблокувати програми аналізу зловмисного програмного забезпечення, щоб вони не знаходили його, оскільки інформація про ресурси, знайдена у зразку, поміченому системою 360 Netlab BotMon, шифрується за допомогою алгоритму AES.</p>
<blockquote><p>&#8220;На функціональному рівні RotaJakiro спочатку визначає, чи користувач має права root на час виконання, з різними політиками виконання для різних облікових записів, потім розшифровує відповідні чутливі ресурси за допомогою AES &amp; ROTATE для подальшого збереження, захисту процесів та використання одного екземпляра, і нарешті встановлює зв&#8217;язок із С2 і чекає виконання команд, виданих С2&#8221;, &#8211; заявили представники 360 Netlab.</p></blockquote>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-101054" src="https://cdn.cybercalm.org/wp-content/uploads/2020/01/08134211/kali-linux.jpg" alt="kali" width="1280" height="600" title="&quot;Новий&quot; шкідник заражав системи на Linux протягом багатьох років 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/01/08134211/kali-linux.jpg 1280w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/08134211/kali-linux-300x141.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/08134211/kali-linux-1024x480.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/08134211/kali-linux-768x360.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/08134211/kali-linux-860x403.jpg 860w" sizes="(max-width: 1280px) 100vw, 1280px" /></p>
<p>Зловмисники можуть використовувати RotaJakiro для викрадення системної інформації та конфіденційних даних, управління плагінами та файлами та запуску різних плагінів на скомпрометованих 64-розрядних пристроях Linux. Однак експерти 360 Netlab ще не виявили справжні наміри творців шкідливого програмного забезпечення щодо їхнього бекдора через відсутність видимості щодо плагінів, які вони розгортають на заражених системах.</p>
<blockquote><p>&#8220;RotaJakiro підтримує загалом 12 функцій, три з яких пов&#8217;язані з виконанням певних плагінів, &#8211; додали дослідники. &#8211; На жаль, ми не бачимо видимості плагінів і тому не знаємо його справжнього призначення.&#8221;</p></blockquote>
<p>Починаючи з 2018 року, коли перший зразок RotaJakiro потрапив на VirusTotal, 360 Netlab знайшов чотири різні зразки, завантажені в період з травня 2018 року по січень 2021 року, і всі вони мали вражаючу кількість нульових виявлень. Всі командно-адміністративні сервери, які історично використовувались шкідливим програмним забезпеченням, мали домени, зареєстровані шість років тому, у грудні 2015 року.</p>
<p>Експерти 360 Netlab також виявили посилання на ботнет Torii IoT, вперше помічений експертом з шкідливих програм Веселіном Бончевим та проаналізований групою аналітиків Avast Threat Intelligence у вересні 2018 року. Два штами шкідливого програмного забезпечення використовують однакові команди після розгортання на скомпрометованих системах, подібні методи побудови та константи, які використовуються обома розробниками.</p>
<p>RotaJakiro і Torii також мають багато функціональних подібностей, включаючи &#8220;використання алгоритмів шифрування для приховування конфіденційних ресурсів, реалізацію досить старовинного стилю атак, структурованого мережевого трафіку&#8221;.</p>
<h4><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-uvimknuty-zapysuvannya-video-hdr-na-iphone-instruktsiya/" target="_blank" rel="noopener"><strong>Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/onlajn-shoping-u-sotsmerezhah-yak-ne-buty-oshukanym/" target="_blank" rel="noopener"><strong>Онлайн-шопінг у соцмережах: як не бути ошуканим?</strong></a></p>
<p><a href="https://cybercalm.org/yak-pravylno-vybraty-noutbuk-porady/" target="_blank" rel="noopener"><strong>Як правильно вибрати ноутбук? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezkoshtovno-nadsylaty-zahyshheni-parolem-elektronni-lysty-porady/" target="_blank" rel="noopener"><strong>Як безкоштовно надсилати захищені паролем електронні листи? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, дослідники безпеки опублікували в Мережі PoC-експлойт для <strong>запуску шкідливого коду</strong> в Chrome, Edge, Vivaldi, Opera і інших браузерах на базі Chromium. Уразливість зачіпає JavaScript-движок V8 і вже <strong><a href="https://cybercalm.org/google-vypustyla-novu-versiyu-chrome-shho-vypravlyaye-krytychni-urazlyvosti/" target="_blank" rel="noopener">виправлена</a> </strong>в його вихідному коді, але виправлення поки ще не інтегровано ні з кодовою базою Chromium, ні з заснованими на ньому проектами.</p>
<p>Також дослідники виявили <a href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/" target="_blank" rel="noopener"><strong>безліч уразливостей в популярних додатках</strong></a>, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).</p>
<p>Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і <strong><a href="https://cybercalm.org/nebezpechni-urazlyvosti-u-whatsapp-dozvolyayut-hakeru-perehoplyuvaty-vashe-lystuvannya/" target="_blank" rel="noopener">віддалено зламати мобільний пристрій жертви</a>.</strong></p>
<p>Окрім цього, кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою <a href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/" target="_blank" rel="noopener"><strong>встановлення програмного забезпечення для майнінгу криптовалют</strong></a> у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novyj-shkidnyk-zarazhav-systemy-na-linux-protyagom-bagatoh-rokiv/">&#8220;Новий&#8221; шкідник заражав системи на Linux протягом багатьох років</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
