Μετάβαση στο περιεχόμενο
27.9 C
Athens
Δευτέρα, 2 Ιουνίου 2025

Ρώσοι έχουν βάλει στο στόχο το Linux με την βοήθεια του Drovorub malware

Η NSA εξέδωσε προειδοποίηση για έναν νέο γύρο κυβερνοεπιθέσεων από τη Ρωσία. Αυτή τη φορά, η GRU (Główny Zarząd Wywiadowczy, η Γενική Διεύθυνση Πληροφοριών του Γενικού Επιτελείου της Ρωσίας) στοχεύει μηχανές Linux.

Για να ενορχηστρώσει τις επιθέσεις, η GRU χρησιμοποιεί μια σουίτα κακόβουλου λογισμικού που ονομάζεται Drovorub. Η σουίτα αποτελείται από τέσσερις ενότητες και χρησιμοποιεί μια ποικιλία τεχνικών για να κρυφτεί και να αποφύγει τον εντοπισμό.

Η Εθνική Υπηρεσία Ασφαλείας δεν λέει για πόσο καιρό κυκλοφορεί το κακόβουλο λογισμικό, αλλά επισημαίνει ότι η ρωσική GRU 85η GTsSS που είναι υπεύθυνη για την ανάπτυξή του, έχει δει ότι λειτουργεί με διάφορα ονόματα, συμπεριλαμβανομένων των Fancy Bear, APT28 και Strontium. Το Drovorub αφορά όχι μόνο λόγω των βημάτων που χρειάζεται για να κρυφτεί, αλλά και για τα προνόμια επιπέδου root που μπορεί να αποκτήσει.

Η NSA περιγράφει το κακόβουλο λογισμικό:

Το Drovorub είναι ένα σετ εργαλείων κακόβουλου λογισμικού Linux που αποτελείται από ένα εμφύτευμα σε συνδυασμό με ένα rootkit module πυρήνα, ένα εργαλείο μεταφοράς αρχείων και προώθησης θύρας και έναν διακομιστή Command and Control (C2). Όταν αναπτύσσεται στο μηχάνημα θύμα, το εμφύτευμα Drovorub (πελάτης) παρέχει τη δυνατότητα άμεσης επικοινωνίας με την υποδομή C2 ελεγχόμενη από τον ενδιάμεσο (T1071.0011), με δυνατότητες λήψης και μεταφόρτωσης αρχείων (T1041), εκτέλεση αυθαίρετων εντολών ως “root” (T1059.004) και προώθηση θυρών της κίνησης δικτύου σε άλλους κεντρικούς υπολογιστές στο δίκτυο (T1090). Το rootkit της μονάδας του πυρήνα χρησιμοποιεί μια ποικιλία μέσων για να κρύψει τον εαυτό του και το εμφύτευμα, σε μολυσμένες συσκευές (T1014), και συνεχίζεται μέσω της επανεκκίνησης ενός μολυσμένου μηχανήματος, εκτός εάν η ασφαλής εκκίνηση UEFI είναι ενεργοποιημένη σε λειτουργία “Πλήρης” ή “Ολοκληρωμένη”.

Συνιστάται στους διαχειριστές συστήματος να κάνουν αναβάθμιση σε Linux Kernel 3.7 ή μεταγενέστερη έκδοση, προκειμένου να αποφευχθεί η πιθανότητα επίθεσης, καθώς και να ληφθούν προφυλάξεις για να διασφαλιστεί ότι φορτώνονται μόνο μονάδες με έγκυρες ψηφιακές υπογραφές.

Περισσότερες λεπτομέρειες μπορείτε να βρείτε στη συμβουλευτική ανακοίνωση της NSA.

 

[signoff]

 

Πηγή: https://betanews.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το πρώτο AI που γίνεται φοιτητής σε πανεπιστήμιο

Σε μια πρωτοφανή κίνηση που ανοίγει νέα κεφάλαια στον διάλογο για την τεχνητή νοημοσύνη και την εκπαίδευση, στο Πανεπιστήμιο της Βιέννης έκανε δεκτό ως...

pa.gov.gr: Εδώ βγάζουμε τον προσωπικό αριθμό!

Η πλατφόρμα δεν έχει ανέβει ακόμη, ωστόσο σήμερα αναμένεται η ενημέρωση για τη διαδικασία που θα πρέπει να ακολουθήσει ο χρήστης. Σε κάθε περίπτωση...

TCL 60R 5G: Η δύναμη του 5G στα χέρια όλων

Η TCL συνεχίζει να καινοτομεί στον χώρο των προσιτών smartphones με την επίσημη διάθεση του TCL 60R 5G στην ευρωπαϊκή αγορά, μιας συσκευής που...

Samsung Galaxy S26: Ίσως εγκαταλείψει το Gemini για έναν νέο βοηθό AI

Η Motorola παρουσίασε το Perplexity ως τον προεπιλεγμένο βοηθό τεχνητής νοημοσύνης στα τηλέφωνα Razr 2025, εγκαταλείποντας το Google Gemini, και τώρα φαίνεται πως ακολουθεί...

Πόσο συχνά χρειάζεται καθαρισμός το σπίτι και οι συσκευές του;

Η καθαριότητα ενός σπιτιού δεν αφορά μόνο το σκούπισμα και το ξεσκόνισμα. Οι οικιακές συσκευές και τα σημεία που συχνά παραβλέπουμε μπορεί να αποτελούν...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

“Διαστημικό” BT Ηχείο Σε Διαστημική τιμή από Ελλάδα… 18,44€ ΚΟΜΠΛΕ… και το 2 ΔΩΡΟ του Project 15 Εβδομάδες, 15 ΔΩΡΑ για εσάς!

Απίθανη τιμή πραγματικά "διαστημική ποιότητα" για την τιμή του που ρίχνει σαγόνια χωρίς ο ήχος του να σε αφήνει αδιάφορο... Είναι όμορφο, ποιοτικό, τσάμπα κι...

3η Γενιά και ΝΕΟ BEST SELLER… Google Certified Xiaomi mi Box S 3d Gen, O Νέος “Βασιλιάς” και “λόγο τιμής” Στα 55€ ΚΟΜΠΛΕ

Αν θέλεις να κάνεις την παλιά χαζή σου τηλεόραση Smart, ή να μετατρέψεις το παλιό ξεχασμένο πεταμένο σου μόνιτορ την Super smart TV, ή...

“Recci W36″… ΚΑΙ… Πάμε Για 100άρα… ΕΥΧΑΡΙΣΤΩ με 15 ΔΩΡΑ (Giveaways) για 15 ΕΒΔΟΜΑΔΕΣ… Παρέα με το kimstore.gr και 20% ΕΚΠΤΩΣΗ σε “ΟΛΑ”…

Από που να ξεκινήσω, από το ΤΕΡΑΣΤΙΟ ΕΥΧΑΡΙΣΤΩ για την Εμπιστoσύνη, την στήριξη και την αγάπη από όλους σας στο κανάλι.... Από το ΠΟΛΥ μεγάλο...

Από Άλλο πλανήτη… Εσπρεσιέρα με δική της “Αφρογαλιέρα” απλά και καθαρά… Γίνε Barista στο Σπίτι σου! Στα 165€ κομπλέ Hibrew H13A

ΑΠΛΑ... Βάλε τον δικό σου αρωματικό αλεσμένο καφέ, επέλεξε ανάμεσα σε Μονό ή 2πλό Capuchino, Late ή και Espresso κι άσε το "εργαλείο" σου...

Chefree M500… Το δυνατότερο, πρακτικότερο, ποιοτικότερο, μεγάλο και Stylάτο Mixer. 7 λίτρων 1800W στα 180€ Κομπλέ από Ευρώπη

Είναι Άριστη σε ποιότητα, πρακτικότητα και Τιμή και ίσως να είναι ένα βίντεο που δεν χρειάζεται να πω πολλά... γιατί Μια Εικόνα όσο ΧΙΛΙΕΣ...