平博官网地址|FBI、NSA发联合安全警告:俄罗斯黑客使用新型Linux恶意软件进行攻击
本文摘要:美国FBI和国家安全局(NationalSecurityAgency,NSA)近日发出联合安全警报称,俄罗斯军事情报部门已经开发出了一款针对Linux系统的恶意软件,名为“Drovorub”。
美国FBI和国家安全局(NationalSecurityAgency,NSA)近日发出联合安全警报称,俄罗斯军事情报部门已经开发出了一款针对Linux系统的恶意软件,名为“Drovorub”。据介绍,Drovorub是一个多组件系统,其中包括一个implant、一个内核模块rootkit、一个文件传输工具、一个port-forwarding模块以及一个命令和控制(C2)服务器。
McAfee首席技术官SteveGrobman在一封电子邮件中表示,“Drovorub具有强大的功能,攻击者可以执行许多不同的功能,例如窃取文件和远程控制受害者的计算机”。此外,McAfee高管补充称,“它还可以利用先进的‘rootkit’技术进行隐身设计,从而使检测变得困难。
隐形元素使得操作人员可以将恶意软件植入许多不同类型的目标中,进而可以随时发起攻击。”FBI和NSA官员声称,其收集到的证据表明,Drovorub恶意软件是APT28(FancyBear,Sednit)的手笔。
而APT28是俄罗斯总参谋部主要情报理事会(GRU)第85主要特殊服务中心(GTsSS)军事联合26165部黑客的代号。他们希望通过联合发出警报,提高美国私营和公共部门的意识,以便IT管理者能够迅速部署检测规则和预防措施。为了引起民众的重视,最新警告指出,所有系统和设备都可以而且很可能会成为攻击目标。为了预防来自该恶意软件的攻击,FBI和NSA建议所有的Linux系统都升级到LinuxKernel3.7或更高版本,并采取预防措施以确保仅加载具有有效数字签名的模块。
本文关键词:平博pinnacle体育平台,平博官网地址,平博国际体育官网
本文来源:平博pinnacle体育平台-www.rich-hzfxee.com