西工大遭网袭细节:美将网络武器“饮茶”植入服务器进行窃密

(2/6)

西工大遭网袭细节:美将网络武器“饮茶”植入服务器进行窃密

(一)验证模块

验证模块的主要功能是在“饮茶”被调用前验证其调用者(父进程)的身份,随后进行解密、解码以加载其他恶意软件模块。如图1所示。

(二)解密模块

解密模块是通用模块,可被其他模块调用对指定文件进行解密,采用了与NOPEN远控木马(参见《“NOPEN”远控木马分析报告》)类似的RSA+RC6加密算法。如图2所示。

举报