彩蛋:Is Elon watching you? DARKNAVY在分析过程中偶然发现了一个用途为Ethernet Data Recorder(以太网数据记录器)的程序: 这个程序的名字和功能介绍很容易让人怀疑这是一个记录用户数据的后门程序,进一步分析发现其内部使用了类似pcap_filter的机制记录网络中的特定数据包,抓包格式类似:
# name track options type interfaces pcap_filterdiagnostics 0 compress,ipcompress telem lo udp and dst port 10017 and (dst host 239.26.7.131 or dst host 239.26.7.130)br