Хакеры ГРУ создали шпионский вирус для систем на Linux

Программный комплекс дает злоумышленникам доступ к файлам на компьютере и позволяет удаленно им управлять

Работающие на военную разведку РФ российские хакеры написали набор программ для шпионского применения на компьютерах с операционной системой Linux. Об этом сообщила пресс-служба Федерального бюро расследований США.

По данным Агентства нацбезопасности США, программный комплекс Drovorub разработали в том отделе Главного разведуправления РФ, который связан с хакерскими группировками Fancy Bear, Strontium и APT 28.

Разработанный в 85-м главном центре спецслужбы ГРУ (в/ч 26165) софт состоит из имплантата в сочетании с руткитом модуля ядра, инструмента для передачи файлов и перенаправления портов, а также сервера управления и контроля. При развертывании на машине жертвы Drovorub обеспечивает:

а) возможность прямой связи с инфраструктурой C2, управляемой субъектом;

б) загрузку и выгрузку файлов;

в) выполнение произвольных команд;

г) переадресацию порта сетевого трафика на другие хосты в сети;

д) реализацию методом сокрытия во избежание обнаружения.

По данным ФБР, такой инструментарий — угроза для пользователей Комитета по вопросам нацбезопасности, Пентагона и ОПК, где используется Linux.

Добавить комментарий