15.9 C
Athens
Τρίτη, 24 Φεβρουαρίου 2026

Ρώσοι έχουν βάλει στο στόχο το Linux με την βοήθεια του Drovorub malware

Η NSA εξέδωσε προειδοποίηση για έναν νέο γύρο κυβερνοεπιθέσεων από τη Ρωσία. Αυτή τη φορά, η GRU (Główny Zarząd Wywiadowczy, η Γενική Διεύθυνση Πληροφοριών του Γενικού Επιτελείου της Ρωσίας) στοχεύει μηχανές Linux.

Για να ενορχηστρώσει τις επιθέσεις, η GRU χρησιμοποιεί μια σουίτα κακόβουλου λογισμικού που ονομάζεται Drovorub. Η σουίτα αποτελείται από τέσσερις ενότητες και χρησιμοποιεί μια ποικιλία τεχνικών για να κρυφτεί και να αποφύγει τον εντοπισμό.

Η Εθνική Υπηρεσία Ασφαλείας δεν λέει για πόσο καιρό κυκλοφορεί το κακόβουλο λογισμικό, αλλά επισημαίνει ότι η ρωσική GRU 85η GTsSS που είναι υπεύθυνη για την ανάπτυξή του, έχει δει ότι λειτουργεί με διάφορα ονόματα, συμπεριλαμβανομένων των Fancy Bear, APT28 και Strontium. Το Drovorub αφορά όχι μόνο λόγω των βημάτων που χρειάζεται για να κρυφτεί, αλλά και για τα προνόμια επιπέδου root που μπορεί να αποκτήσει.

Η NSA περιγράφει το κακόβουλο λογισμικό:

Το Drovorub είναι ένα σετ εργαλείων κακόβουλου λογισμικού Linux που αποτελείται από ένα εμφύτευμα σε συνδυασμό με ένα rootkit module πυρήνα, ένα εργαλείο μεταφοράς αρχείων και προώθησης θύρας και έναν διακομιστή Command and Control (C2). Όταν αναπτύσσεται στο μηχάνημα θύμα, το εμφύτευμα Drovorub (πελάτης) παρέχει τη δυνατότητα άμεσης επικοινωνίας με την υποδομή C2 ελεγχόμενη από τον ενδιάμεσο (T1071.0011), με δυνατότητες λήψης και μεταφόρτωσης αρχείων (T1041), εκτέλεση αυθαίρετων εντολών ως “root” (T1059.004) και προώθηση θυρών της κίνησης δικτύου σε άλλους κεντρικούς υπολογιστές στο δίκτυο (T1090). Το rootkit της μονάδας του πυρήνα χρησιμοποιεί μια ποικιλία μέσων για να κρύψει τον εαυτό του και το εμφύτευμα, σε μολυσμένες συσκευές (T1014), και συνεχίζεται μέσω της επανεκκίνησης ενός μολυσμένου μηχανήματος, εκτός εάν η ασφαλής εκκίνηση UEFI είναι ενεργοποιημένη σε λειτουργία “Πλήρης” ή “Ολοκληρωμένη”.

Συνιστάται στους διαχειριστές συστήματος να κάνουν αναβάθμιση σε Linux Kernel 3.7 ή μεταγενέστερη έκδοση, προκειμένου να αποφευχθεί η πιθανότητα επίθεσης, καθώς και να ληφθούν προφυλάξεις για να διασφαλιστεί ότι φορτώνονται μόνο μονάδες με έγκυρες ψηφιακές υπογραφές.

Περισσότερες λεπτομέρειες μπορείτε να βρείτε στη συμβουλευτική ανακοίνωση της NSA.

 

[signoff]

 

Πηγή: https://betanews.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Όλα τα νέα προϊόντα που θα ανακοινώσει η Apple την επόμενη εβδομάδα

Η Apple ετοιμάζει ένα “special Experience” event στη Νέα Υόρκη στο Λονδίνο και στην Σανγκάη και μεταξύ άλλων θα αποκαλύψει ορισμένα…πραγματάκια. Παρόλο που δεν μιλάμε για...

OnePlus 16: Οθόνη σχεδόν χωρίς περιθώρια – Τι δείχνει η νέα διαρροή

Νέα διαρροή αποκαλύπτει ότι το OnePlus 16 θα έχει bezels κάτω από 1 mm. Πόσο αλλάζει αυτό την εμπειρία χρήσης; Το OnePlus 16 φαίνεται πως...

Amazfit T-Rex Ultra 2: Ανακοινώθηκε επίσημα, λύνει και δέρνει

Η Zepp επεκτείνει την άκρως επιτυχημένη σειρά smartwatches, λανσάροντας πριν από λίγες ημέρες το Amazfit T-Rex Ultra 2, ένα ρολόι, το οποίο απευθύνεται σε...

Huawei Mate 80 Pro: Οι αναβαθμίσεις κάμερας που φέρνει η νέα ναυαρχίδα

Το Huawei Mate 80 Pro εστιάζει σε σημαντικές αναβαθμίσεις κάμερας με νέο αισθητήρα, βελτιωμένο περισκοπικό zoom και ανανεωμένη επεξεργασία εικόνας AI. Η Huawei αναδεικνύει τις...

Η έξυπνη προσέγγιση για την προστασία της καθημερινής σας τεχνολογίας

Στη σημερινή εποχή το έξυπνο τηλέφωνο έχει εξελιχθεί στο πιο αναπόσπαστο κομμάτι της καθημερινότητάς μας. Αποτελεί το ψηφιακό μας πορτοφόλι, το κέντρο της επικοινωνίας...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...

SHIMBOL CP5 Lite 5″: Πες Μου έναν ΚΑΛΟ “μπιπ” Λόγο… που ακόμη “τραβάς” με την ΜΠΡΟΣΤΙΝΗ Camera του κινητού σου! Στα 53€ Κομπλέ η...

Σου έχω την λύση, πολύ οικονομικά και σωστά να βελτιώσεις 50% την ποιότητα των βίντεο και των φωτογραφιών σου... κι  ειδικά Αν ασχολείσαι με...

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2026!? Στα 185€ ΚΟΜΠΛΕ Από Ευρώπη… WUPRO Cinema G2 (Video)

Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα χέρια μου "δεκάδες"... Μάλλον το είχα αισθανθεί με...

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...