Μετάβαση στο περιεχόμενο
29.9 C
Athens
Πέμπτη, 24 Ιουλίου 2025

Ρώσοι έχουν βάλει στο στόχο το Linux με την βοήθεια του Drovorub malware

Η NSA εξέδωσε προειδοποίηση για έναν νέο γύρο κυβερνοεπιθέσεων από τη Ρωσία. Αυτή τη φορά, η GRU (Główny Zarząd Wywiadowczy, η Γενική Διεύθυνση Πληροφοριών του Γενικού Επιτελείου της Ρωσίας) στοχεύει μηχανές Linux.

Για να ενορχηστρώσει τις επιθέσεις, η GRU χρησιμοποιεί μια σουίτα κακόβουλου λογισμικού που ονομάζεται Drovorub. Η σουίτα αποτελείται από τέσσερις ενότητες και χρησιμοποιεί μια ποικιλία τεχνικών για να κρυφτεί και να αποφύγει τον εντοπισμό.

Η Εθνική Υπηρεσία Ασφαλείας δεν λέει για πόσο καιρό κυκλοφορεί το κακόβουλο λογισμικό, αλλά επισημαίνει ότι η ρωσική GRU 85η GTsSS που είναι υπεύθυνη για την ανάπτυξή του, έχει δει ότι λειτουργεί με διάφορα ονόματα, συμπεριλαμβανομένων των Fancy Bear, APT28 και Strontium. Το Drovorub αφορά όχι μόνο λόγω των βημάτων που χρειάζεται για να κρυφτεί, αλλά και για τα προνόμια επιπέδου root που μπορεί να αποκτήσει.

Η NSA περιγράφει το κακόβουλο λογισμικό:

Το Drovorub είναι ένα σετ εργαλείων κακόβουλου λογισμικού Linux που αποτελείται από ένα εμφύτευμα σε συνδυασμό με ένα rootkit module πυρήνα, ένα εργαλείο μεταφοράς αρχείων και προώθησης θύρας και έναν διακομιστή Command and Control (C2). Όταν αναπτύσσεται στο μηχάνημα θύμα, το εμφύτευμα Drovorub (πελάτης) παρέχει τη δυνατότητα άμεσης επικοινωνίας με την υποδομή C2 ελεγχόμενη από τον ενδιάμεσο (T1071.0011), με δυνατότητες λήψης και μεταφόρτωσης αρχείων (T1041), εκτέλεση αυθαίρετων εντολών ως “root” (T1059.004) και προώθηση θυρών της κίνησης δικτύου σε άλλους κεντρικούς υπολογιστές στο δίκτυο (T1090). Το rootkit της μονάδας του πυρήνα χρησιμοποιεί μια ποικιλία μέσων για να κρύψει τον εαυτό του και το εμφύτευμα, σε μολυσμένες συσκευές (T1014), και συνεχίζεται μέσω της επανεκκίνησης ενός μολυσμένου μηχανήματος, εκτός εάν η ασφαλής εκκίνηση UEFI είναι ενεργοποιημένη σε λειτουργία “Πλήρης” ή “Ολοκληρωμένη”.

Συνιστάται στους διαχειριστές συστήματος να κάνουν αναβάθμιση σε Linux Kernel 3.7 ή μεταγενέστερη έκδοση, προκειμένου να αποφευχθεί η πιθανότητα επίθεσης, καθώς και να ληφθούν προφυλάξεις για να διασφαλιστεί ότι φορτώνονται μόνο μονάδες με έγκυρες ψηφιακές υπογραφές.

Περισσότερες λεπτομέρειες μπορείτε να βρείτε στη συμβουλευτική ανακοίνωση της NSA.

 

[signoff]

 

Πηγή: https://betanews.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

NVR… Χωρίς… NVR!?!? Story Time και … Είναι μια λύση! Reolink Hub 1 (Video)

Πως θα σου φαινόταν να έχεις ασύρματες με μπαταρία και ηλιακό πάνελ κάμερες και να μπορούσες να καταγράφεις τοπικά μέσα στο σπίτι σου γρήγορα...

Η Asus στήνει ένα ΑΙ “θηρίο” σε desktop!

Η ASUS παρουσιάζει ένα από τα πιο εντυπωσιακά desktop PC στον κόσμο, κρύβοντας μια τεχνολογία που μέχρι τώρα βρίσκαμε μόνο σε data centers. Το νέο ExpertCenter Pro...

OnePlus 15: Αποκαλύφθηκαν πληροφορίες για κυκλοφορία με Snapdragon 8 Elite 2

Το OnePlus 15 θα κυκλοφορήσει αργότερα φέτος και φαίνεται ότι θα είναι μια από τις πρώτες συσκευές που θα υιοθετήσουν τον Snapdragon 8 Elite...

iPhone 17 Pro: Αυτά είναι τα 16 νέα χαρακτηριστικά που περιμένουμε

Τα iPhone 17 Pro και iPhone 17 Pro Max της Apple θα κυκλοφορήσουν σε λιγότερο από δύο μήνες και υπάρχουν πολλές φήμες για τις...

Το Google Photos ξεκινά τη κυκλοφορία νέας εμφάνισης στο πρόγραμμα αναπαραγωγής βίντεο

Η Google ξεκίνησε να κυκλοφορεί ορισμένες από τις οπτικές αλλαγές της στην εφαρμογή Φωτογραφίες, οι οποίες περιλαμβάνουν μια νέα γραμμή προόδου του προγράμματος αναπαραγωγής...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

NVR… Χωρίς… NVR!?!? Story Time και … Είναι μια λύση! Reolink Hub 1 (Video)

Πως θα σου φαινόταν να έχεις ασύρματες με μπαταρία και ηλιακό πάνελ κάμερες και να μπορούσες να καταγράφεις τοπικά μέσα στο σπίτι σου γρήγορα...

Τα Ακουστικά της “ΤΥΧΗΣ”… τα κάνεις δικά σου ή τα διεκδικείς… Από Ελλάδα Recci TYCHE W56 και Giveaway

Ένα ζευγάρι ακουστικών in ear τύπου airpods... πολύ ιδιαίτερου σχεδιασμού, κατασκευασμένα από μέταλλο που σε κάνουν να θέλεις να τα βάλεις στην συλλογή σου...

Η πιο “ΕΞΥΠΝΗ” Κλειδαριά Πόρτας σε 5 Λεπτά!? Στα 159€ ΚΟΜΠΛΕ!!! Νέα WELOCK Touch63

Αν σκεφτείς λίγο Out of the Box έχω την αίσθηση πως ακόμη και σαν δοκιμή αξίζει και στο τέλος θα με δικαιώσεις... Οι ευκολίες και...

Το ΚΟΡΥΦΑΙΟ μικρό Ηλεκτρικό Ποδήλατο “ΛΟΓΩ ΤΙΜΗΣ”… Στα 316€ ΚΟΜΠΛΕ!!! HilleMiles Mile 1

Είναι όμορφο, ποιοτικό, πανάλαφρο, πρακτικό, αναδιπλούμενο, και ΒΑΣΕΙ ΤΙΜΗΣ στα 316€ κομπλέ (σχεδόν ΜΙΣΗ ΤΙΜΗ ΕΛΛΑΔΑΣ που παίζει στα 560€) και απόλυτης λογικής ίσως...

“ΞΥΠΝΑ” σου έφερα “εργαλείο” Στα 23,9€ ΚΟΜΠΛΕ από Ελλάδα… και Giveaway

Το "Ξύπνα" μπορώ να το πω πραγματικά μιας και μια από τις ιδιότητες του σημερινού προιόντος που θα δούμε μαζί είναι και Ξυπνητήρι... εκτός...