查看原文
其他

FBI、NSA 发联合安全警告:俄罗斯黑客使用新型 Linux 恶意软件进行攻击

白开水不加糖 开源中国 2020-09-02

喜欢就关注我们吧!


美国 FBI 和国家安全局(National Security Agency,NSA)近日发出联合安全警报称,俄罗斯军事情报部门已经开发出了一款针对 Linux 系统的恶意软件,名为“Drovorub”。

据介绍,Drovorub 是一个多组件系统,其中包括一个 implant、一个内核模块 rootkit、一个文件传输工具、一个 port-forwarding 模块以及一个命令和控制(C2)服务器。

McAfee 首席技术官 Steve Grobman 在一封电子邮件中表示,“Drovorub 具有强大的功能,攻击者可以执行许多不同的功能,例如窃取文件和远程控制受害者的计算机”。

此外,McAfee 高管补充称,“它还可以利用先进的‘rootkit’技术进行隐身设计,从而使检测变得困难。隐形元素使得操作人员可以将恶意软件植入许多不同类型的目标中,进而可以随时发起攻击。”

FBI 和 NSA 官员声称,其收集到的证据表明,Drovorub 恶意软件是 APT28(Fancy Bear, Sednit)的手笔。而 APT28 是俄罗斯总参谋部主要情报理事会(GRU)第 85 主要特殊服务中心(GTsSS)军事联合 26165 部黑客的代号。

他们希望通过联合发出警报,提高美国私营和公共部门的意识,以便 IT 管理者能够迅速部署检测规则和预防措施 。

为了引起民众的重视,最新警告指出,所有系统和设备都可以而且很可能会成为攻击目标。为了预防来自该恶意软件的攻击,FBI 和 NSA 建议所有的 Linux系统都升级到 Linux Kernel 3.7 或更高版本,并采取预防措施以确保仅加载具有有效数字签名的模块。

此联合报告 PDF 完整版请在“开源中国”公众号对话框回复:0822 ;即可下载查看

▼ 往期精彩回顾 




2019 年 Dota2 比赛中,AI 战胜世界冠军的最强算法在这里!开源≠免费!GNU 对自由软件的定义:与免费无关以假乱真?加州伯克利分校的学生用 GPT-3 生成伪文章成功骗得 26000 访问Mozilla 继续卧薪尝胆:这些年谷歌都对火狐做了什么?一个数学家数了数小说中 20000 个字母,然后诞生了语言识别模型


                     

觉得不错,请点个在看

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存