{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

«Швейцарский нож для взлома Linux»: АНБ и ФБР рассказали о вирусе Drovorub от российской разведки Статьи редакции

Он состоит из нескольких модулей и для проникновения создаёт бэкдоры во взломанных сетях.

Компоненты Drovorub Изображение ФБР и АНБ США

АНБ и ФБР США объявили об обнаружении нового вируса от группировки APT28, которую считают прикрытием хакеров российской разведки. Вредоносное ПО называется Drovorub и поражает только Linux-системы с помощью нескольких модулей.

По данным АНБ и ФБР, вирус состоит из импланта, руткит-модуля ядра, инструмента для передачи файлов, модуля переадресации портов и управляющего сервера. Drovorub может выполнять сразу несколько разных задач, в том числе красть файлы или удалённо управлять компьютером жертвы.

В компании McAfee вирус назвали «швейцарским армейским ножом для взлома Linux». Как отметили эксперты, помимо прочего Drovorub использует передовые руткит-технологии, которые затрудняют его обнаружение. Это позволяет внедрять вирус сразу во множество разных типов цели и открывает возможность для атак в любое время.

Чтобы предотвратить возможные последствия атаки Drovorub, в ФБР и АНБ посоветовали компаниям и госорганизациям в США обновить Linux-системы до версии ядра 3.7 или новее. В более новых версиях есть функция принудительной подписи ядра, которая не позволит Drovorub устанавливать руткиты.

Группировка APT28 также известна как Fancy Bear. По мнению американских властей, за этими псевдонимами скрывается 85-й главный центр специальной службы Главного разведуправления Генштаба ВС РФ. Группировке в том числе приписывают взлом демократической партии США накануне выборов в 2016 году, кибератаки на правительственные учреждения в Германии и взлом телеканала TV5Monde.

0
123 комментария
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
25 комментариев
alexferman

Защищён от СВР, открыт для остальных взломщиков)

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
alexferman

Решето в мозгах горе-админов, которые сидят на старье и кукарекают "а зачем мне за циферками гнаться, всё жи работает!", и таких профнепригодных дауничей дохренища

Ответить
Развернуть ветку
16 комментариев
Ваша Закладко

tovarisch

Ответить
Развернуть ветку
Alex Nevi

Да ладно, думаю венда дырявее. На дэсктопе шанс, конечно, невелик ибо это скорее для сервов, но всё же.. Вроде и хорошо что линупс на дескте не популярен - меньше верусни для линупсового дескта

Ответить
Развернуть ветку
6 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Андрей Оранский

гори сам, мразь

Ответить
Развернуть ветку
Дмитрий Мозер

сомневаюсь что в анб такие свежие стоят

Ответить
Развернуть ветку
Бунт Протеста

Но ведь открытое ПО... тысячи глаз, мониторящие ежесекундно каждую строчку кода на безопасность...

Ответить
Развернуть ветку
Artyom Nikitin
 Чтобы предотвратить возможные последствия ... обновить Linux-системы до версии ядра 3.7 или новее
 Original release date - 10 December 2012

👀

Ответить
Развернуть ветку
Alex Nevi

Глаз тысячи, а строк кода - миллионы🤷🏻‍♂️
К тому же тысячи меняются с каждым релизом - немудрено что-то упустить, люди не роботы же.

Ответить
Развернуть ветку
Max L

Не подскажете, если поставить BolgenOS, можно защититься от данного вируса?

Ответить
Развернуть ветку
alexferman

Нет, нужно ещё накатить антивирус Бабушкина

Ответить
Развернуть ветку
2 комментария
Игорь Янович

Нет, но вот если поставить DurgenOS то можно абсолютно на 100%
Самая защищённая ОС в мире.

Ответить
Развернуть ветку
KeeF3ar

Хабр у меня вроде в соседней вкладке)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Еще один человек

Drovorub_ebat_suka_blyat

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Со Си Хуинь

Govnov?

Ответить
Развернуть ветку
Михаил Чуриков

DurovBro

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Илья Васильев

TempleOS - наш выбор!

Ответить
Развернуть ветку
Илья Волочков

Нечего на всяких Centos сидеть, где ядро древнее. Ставьте Ubuntu.

Ответить
Развернуть ветку
пепси

Комментарий недоступен

Ответить
Развернуть ветку
18 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
8 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
LC
АНБ и ФБР рассказали о вирусе Drovorub от российской разведки

Похоже, грядут грядут очередные слушания о выделении средств спецслужбам.

Ответить
Развернуть ветку
испанский смех

под макось это раскатывается? почему не написал

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
glimpse unthinkable

Вот ведь ебаная дивёрсети, АНБ и ФБР делают новости для отсталых ретроградов.

Ответить
Развернуть ветку
Константин Курасов

ШОК!!
СИНАСАЦИЭ!!!!!
Спецслужбы используют инструменты для слежения!

Ответить
Развернуть ветку
Труба Шатал

Бред!

Ответить
Развернуть ветку
Сергей Фоменко

То есть, почти ни кого не волнует вопрос о том что это нападки и очередной фейк, все интересуются тех вопросом!?!?

Ответить
Развернуть ветку
Odin Dodin

а Обличать сша здесь не рукопожатно ,а то это будет тем же самым что делает кремль.

Ответить
Развернуть ветку
Righteous Hippie

У большинства российских военных технологий (в том числе и в IT) есть одна особенность: они древние, как архозавры. Я уже даже не помню когда было актуальное ядро 3.7, в дистрибутиве Ubuntu 16.04 ядро 4.4, соответственно, в более новых ещё свежее.
Ну да, конечно, если ты не обновлял свой Linux с 2010 года примерно, то ты уязвим. Но мне кажется, в этом виноваты вовсе не российские хакеры. 

Ответить
Развернуть ветку
Читать все 123 комментария
null