Jump to content

Drovorub

Дроворуб ( русский : дроворуб , «дроворуб») — набор программных инструментов для разработки вредоносного ПО для операционной системы Linux . Он был создан 85-м Главным центром специального обслуживания , подразделением российского ГРУ, которое часто называют АПТ28 . [1] [2]

Дроворуб имеет сложную модульную архитектуру, [3] содержащий имплантат в сочетании с руткитом модуля ядра, инструментом передачи файлов и переадресации портов , а также сервером управления и контроля . [2] Дроворуба называют «швейцарским армейским ножом для взлома Linux». [4]

В отчете правительства США, в котором впервые был обнаружен Drovorub, рекомендуется использовать UEFI Secure Boot и встроенное средство подписи модулей ядра Linux для защиты от атак Drovorub. [5]

  1. ^ «Вредоносное ПО Drovourm: информационный бюллетень и часто задаваемые вопросы» (PDF) . nsa.gov . Архивировано (PDF) из оригинала 14 августа 2020 г. Проверено 21 августа 2020 г.
  2. ^ Перейти обратно: а б «85-й ГЦСС России внедряет ранее нераскрытую вредоносную программу Drovorub» (PDF) . media.defense.gov . Август 2020 г. Архивировано (PDF) из оригинала 13 августа 2020 г. Проверено 21 августа 2020 г.
  3. ^ Чимпану, Каталин. «ФБР и АНБ раскрывают новое вредоносное ПО для Linux Drovorub, используемое российскими государственными хакерами» . ЗДНет . Проверено 21 августа 2020 г.
  4. ^ Ежевски, Мэтью (20 августа 2020 г.). "Drovorub Malware - "Перенос систем на дробилку древесины" " . Государство безопасности . Архивировано из оригинала 22 августа 2020 г. Проверено 21 августа 2020 г.
  5. ^ «АНБ и ФБР раскрывают российскую вредоносную программу «Дроворуб», используемую для атак на системы Linux» . www.computing.co.uk . 14 августа 2020 г. Проверено 21 августа 2020 г.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ba1ade7cd80ed6bf4e03fc3baa6abcb3__1711039260
URL1:https://arc.ask3.ru/arc/aa/ba/b3/ba1ade7cd80ed6bf4e03fc3baa6abcb3.html
Заголовок, (Title) документа по адресу, URL1:
Drovorub - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)