ایتنا - افبیآی و آژانس امنیت ملی آمریکا بدافزار جدید لینوکس که توسط هکرهای دولتی روسیه استفاده میشود را شناسایی کردند.
شناسایی بدافزار لینوکس که توسط هکرهای دولتی روسیه استفاده میشود
سايت خبری ايتنا , 28 مرداد 1399 ساعت 4:00
ایتنا - افبیآی و آژانس امنیت ملی آمریکا بدافزار جدید لینوکس که توسط هکرهای دولتی روسیه استفاده میشود را شناسایی کردند.
FBI و NSA در یک هشدار امنیتی مشترک جزئیاتی درباره گونه جدیدی از بدافزار لینوکس منتشر کردند که به گفته این دو آژانس در حملات دنیایواقعی توسط هکرهای نظامی روسیه توسعه داده شده و استقرار داده میشد.
به گزارش ایتنا و به نقل از ZDNet، این دو آژانس میگویند که هکرهای روس از یک بدافزار به نام Drovorub برای برای ایجاد بکدرها (درهای پشتی) در داخل شبکههای هک شده استفاده میکردند.
بر مبنای شواهد گردآوری شده، مسئولان FBI و NSA مدعیند که این بدافزار کار APT28 (Fancy Bear, Sednit) است، که نام رمزیست که به هکرهایی داده شده برای واحد نظامی 26165 مرکز خدمات ویژه اصلی 85م (GTsSS) اداره اطلاعات اصلی کارکنان عمومی روسیه (GRU) کار میکنند.
این دو آژانس، از طریق هشدار مشترکشان، امیدوارند باعث تحریک آگاهی در بخشهای خصوصی و دولتی آمریکا شوند تا مدیران IT بتوانند به سرعت قواعد شناسایی و تمهیدات پیشگیرانه را مستقر نمایند.
از دیدگاه این دو آژانس، Drovorub یک سیستم چندبخشی است که با یک ایمپلنت، یک روتکیت ماژول کرنل، یک ابزار انتقال فایل، یک ماژول فوروارد کردن پورت، و یک سرور فرماندهی و کنترل (C2) توام است.
کد مطلب: 62017
آدرس مطلب: https://www.itna.ir/news/62017/شناسایی-بدافزار-لینوکس-توسط-هکرهای-دولتی-روسیه-استفاده-می-شود