FBI、NSA发联合安全警告:俄罗斯黑客使用新型Linux恶意软件进行攻击

admin 2020年8月18日10:55:13评论207 views字数 816阅读2分43秒阅读模式

更多全球网络安全资讯尽在邑安全

美国 FBI 和国家安全局(National Security Agency,NSA)近日发出联合安全警报称,俄罗斯军事情报部门已经开发出了一款针对 Linux 系统的恶意软件,名为“Drovorub”。据介绍,Drovorub 是一个多组件系统,其中包括一个 implant、一个内核模块 rootkit、一个文件传输工具、一个 port-forwarding 模块以及一个命令和控制(C2)服务器。

FBI、NSA发联合安全警告:俄罗斯黑客使用新型Linux恶意软件进行攻击

McAfee 首席技术官 Steve Grobman 在一封电子邮件中表示,“Drovorub 具有强大的功能,攻击者可以执行许多不同的功能,例如窃取文件和远程控制受害者的计算机”。此外,McAfee 高管补充称,“它还可以利用先进的‘rootkit’技术进行隐身设计,从而使检测变得困难。隐形元素使得操作人员可以将恶意软件植入许多不同类型的目标中,进而可以随时发起攻击。”

FBI、NSA发联合安全警告:俄罗斯黑客使用新型Linux恶意软件进行攻击

FBI 和 NSA 官员声称,其收集到的证据表明,Drovorub 恶意软件是 APT28(Fancy Bear, Sednit)的手笔。而 APT28 是俄罗斯总参谋部主要情报理事会(GRU)第 85 主要特殊服务中心(GTsSS)军事联合 26165 部黑客的代号。他们希望通过联合发出警报,提高美国私营和公共部门的意识,以便 IT 管理者能够迅速部署检测规则和预防措施 。

为了引起民众的重视,最新警告指出,所有系统和设备都可以而且很可能会成为攻击目标。为了预防来自该恶意软件的攻击,FBI 和 NSA 建议所有的 Linux系统都升级到 Linux Kernel 3.7 或更高版本,并采取预防措施以确保仅加载具有有效数字签名的模块。

转自cnBeta

欢迎收藏并分享朋友圈,让五邑人网络更安全

FBI、NSA发联合安全警告:俄罗斯黑客使用新型Linux恶意软件进行攻击

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 



  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年8月18日10:55:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   FBI、NSA发联合安全警告:俄罗斯黑客使用新型Linux恶意软件进行攻击https://cn-sec.com/archives/93573.html

发表评论

匿名网友 填写信息