ФБР и АНБ говорят об угрозе профессионального шпионского Linux-ПО для экономики США. Ведомства считают, что новый вредонос – авторства российских госхакеров. Разработчики называют его Drovorub и используют для установки бэкдоров в скомпрометированную сеть.

Службы утверждают, что за созданием и атаками Drovorub стоит APT28 (Fancy Bear, Sednit), группа, которую власти США связывают с Главным управлением Генштаба ВС Российской Федерации.

Американские спецслужбы пытаются предупредить частный и публичный секторы и надеются, что системные администраторы смогут оперативно принять все необходимые меры для детектирования и противостояния новой киберугрозе.

Согласно опубликованной информации, Drovorub является многокомпонентным вредоносом, который идёт в комплекте с руткитом уровня ядра, инструментом для передачи файлов и командным сервером (C2).

14 августа, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.09.2025
«Зависимость от зарубежных платформ уже не раз приводила к ограничению доступа к важным цифровым сервисам»
01.09.2025
В Госдуме переизобрели Multi Pass
01.09.2025
ENISA будет координировать общеевропейскую схему реагирования на ИБ-инциденты
01.09.2025
РАНХиГС: Нейросети повышают производительность труда на 15-20%
01.09.2025
Наступила эпоха своенравных банкоматов
29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных