Швейцарский нож для взлома Linux

Модератор: LinuxNEWS
Аватара пользователя

Автор темы
FreeStyler
Сообщения: 798
Зарегистрирован: 23 июл 2018, 07:58
Решено: 6
Откуда: Сиб
Благодарил (а): 756 раз
Поблагодарили: 94 раза
Контактная информация:

Швейцарский нож для взлома Linux

#1

13 авг 2020, 20:22

«Швейцарский нож для взлома Linux»: АНБ и ФБР США рассказали о вирусе Drovorub от российской разведки

Компоненты Drovorub Изображение ФБР и АНБ США
(Изображение PNG, 797 × 429 пикселов).png
Он состоит нескольких модулей и для проникновения создаёт бэкдоры во взломанных сетях.
АНБ и ФБР США объявили об обнаружении нового вируса от группировки APT28, которую считают прикрытием хакеров российской разведки. Вредоносное ПО называется Drovorub и поражает только Linux-системы с помощью нескольких модулей.
По данным АНБ и ФБР, вирус состоит из импланта, руткит-модуля ядра, инструмента для передачи файлов, модуля переадресации портов и управляющего сервера. Drovorub может выполнять сразу несколько разных задач, в том числе красть файлы или удалённо управлять компьютеров жертвы.
В компании McAfee вирус назвали «швейцарским армейским ножом для взлома Linux». Как отметили экспреты, помимо прочего Drovorub использует передовые руткит-технологии, которые затрудняют его обнаружение. Это позволяет внедрять вирус сразу во множество разных типов цели и открывает возможность для атак в любое время.
Чтобы предотвратить возможные последствия атаки Drovorub, в ФБР и АНБ посоветовали компаниям и госорганизациям в США обновить Linux-системы до версии ядра 3.7 или новее. В более новых версиях есть функция принудительной подписи ядра, которая не позволит Drovorub устанавливать руткиты.
Группировка APT28 также известна как Fancy Bear. По мнению американских властей, за этими псевдонимами скрывается 85-й главный центр специальной службы Главного разведуправления Генштаба ВС РФ. Группировке в том числе приписывают взлом демократической партии США накануне выборов в 2016 году, кибератаки на правительственные учреждения в Германии и взлом телеканала TV5Monde.

Источник: https://tjournal.ru/tech/198369-shveyca ... y-razvedki
deadmau5 - Harmonic Mix
■ KDE Neon 22.04 (UE) @ Lenovo IdeaPad 3-15 Ryzen 5 4500U, 18 Гб DDR-4, 128 Gb SSD +1 Gb SSD 1920x1080

Аватара пользователя

Автор темы
FreeStyler
Сообщения: 798
Зарегистрирован: 23 июл 2018, 07:58
Решено: 6
Откуда: Сиб
Благодарил (а): 756 раз
Поблагодарили: 94 раза
Контактная информация:

Швейцарский нож для взлома Linux

#2

13 авг 2020, 20:24

Кто там грил что АВ не нужны на линупсе? Шанс, конечно, невелик ибо это скорее для сервов, но всё же.. Вроде и хорошо что линупс на дескте не популярен - меньше верусни для линупсового дескта :smile:
deadmau5 - Harmonic Mix
■ KDE Neon 22.04 (UE) @ Lenovo IdeaPad 3-15 Ryzen 5 4500U, 18 Гб DDR-4, 128 Gb SSD +1 Gb SSD 1920x1080

Аватара пользователя

rogoznik
Сообщения: 10044
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 776 раз
Поблагодарили: 1958 раз
Контактная информация:

Швейцарский нож для взлома Linux

#3

13 авг 2020, 20:38

FreeStyler, а так же
FreeStyler писал(а):
13 авг 2020, 20:22
посоветовали ... обновить Linux-системы до версии ядра 3.7 или новее. В более новых версиях есть функция принудительной подписи ядра, которая не позволит Drovorub устанавливать руткиты.
ИзображениеИзображение

Аватара пользователя

Автор темы
FreeStyler
Сообщения: 798
Зарегистрирован: 23 июл 2018, 07:58
Решено: 6
Откуда: Сиб
Благодарил (а): 756 раз
Поблагодарили: 94 раза
Контактная информация:

Швейцарский нож для взлома Linux

#4

13 авг 2020, 20:39

rogoznik, ну да, для сервов. Но вообще кто его знает что ещё не раскрыли :sry:
deadmau5 - Harmonic Mix
■ KDE Neon 22.04 (UE) @ Lenovo IdeaPad 3-15 Ryzen 5 4500U, 18 Гб DDR-4, 128 Gb SSD +1 Gb SSD 1920x1080

Аватара пользователя

WWolf
Сообщения: 3898
Зарегистрирован: 14 фев 2018, 00:51
Решено: 31
Откуда: Краснодар
Благодарил (а): 1688 раз
Поблагодарили: 1213 раз
Контактная информация:

Швейцарский нож для взлома Linux

#5

13 авг 2020, 20:40

FreeStyler, ядра до 3.7... Да уже хрен найдёшь что либо на этих старых ядрах :-D чья-то дипломная работа по защите инфы похоже, а не вирус :-D

Аватара пользователя

di_mok
Сообщения: 5469
Зарегистрирован: 27 авг 2016, 19:06
Решено: 32
Откуда: Арзамас
Благодарил (а): 1593 раза
Поблагодарили: 1276 раз
Контактная информация:

Швейцарский нож для взлома Linux

#6

13 авг 2020, 21:02

WWolf писал(а):
13 авг 2020, 20:40
хрен найдёшь
В маршрутизаторах например.
Настоящая водка — это не пьянство, а ключ к своей совести, с нее-то и начинается настоящая мудрость. (c)
Изображение

Аватара пользователя

rogoznik
Сообщения: 10044
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 776 раз
Поблагодарили: 1958 раз
Контактная информация:

Швейцарский нож для взлома Linux

#7

13 авг 2020, 21:09

di_mok писал(а):
13 авг 2020, 21:02
В маршрутизаторах например.
А в них же места дофига, чтоб еще что-то туда записать
ИзображениеИзображение

Аватара пользователя

di_mok
Сообщения: 5469
Зарегистрирован: 27 авг 2016, 19:06
Решено: 32
Откуда: Арзамас
Благодарил (а): 1593 раза
Поблагодарили: 1276 раз
Контактная информация:

Швейцарский нож для взлома Linux

#8

13 авг 2020, 21:11

У меня оверлей на 4х гиговой флешке. Чё хош туда затолкаешь.
Настоящая водка — это не пьянство, а ключ к своей совести, с нее-то и начинается настоящая мудрость. (c)
Изображение

Аватара пользователя

WWolf
Сообщения: 3898
Зарегистрирован: 14 фев 2018, 00:51
Решено: 31
Откуда: Краснодар
Благодарил (а): 1688 раз
Поблагодарили: 1213 раз
Контактная информация:

Швейцарский нож для взлома Linux

#9

13 авг 2020, 21:14

di_mok, да ну... Что за маршрутизатор?

Аватара пользователя

di_mok
Сообщения: 5469
Зарегистрирован: 27 авг 2016, 19:06
Решено: 32
Откуда: Арзамас
Благодарил (а): 1593 раза
Поблагодарили: 1276 раз
Контактная информация:

Швейцарский нож для взлома Linux

#10

13 авг 2020, 21:35

Настоящая водка — это не пьянство, а ключ к своей совести, с нее-то и начинается настоящая мудрость. (c)
Изображение

Аватара пользователя

rogoznik
Сообщения: 10044
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 776 раз
Поблагодарили: 1958 раз
Контактная информация:

Швейцарский нож для взлома Linux

#11

13 авг 2020, 21:39

di_mok, т.е. можно расширить внутреннюю память на внешнюю флешку - прикольно
ИзображениеИзображение

Аватара пользователя

slant
Сообщения: 4506
Зарегистрирован: 21 июн 2017, 18:09
Решено: 99
Благодарил (а): 51 раз
Поблагодарили: 1993 раза
Контактная информация:

Швейцарский нож для взлома Linux

#12

13 авг 2020, 22:17

rogoznik писал(а):
13 авг 2020, 21:39
т.е. можно расширить внутреннюю память на внешнюю флешку - прикольно
OpenWRT это умеет давным давно, лишь бы у железки подходящий USB порт был куда можно флешку воткнуть. Ничего особо нового тут нету. Вот если кто-то из производителей на родной прошивке такое учудил - был бы повод по удивляться. Так ведь не будет такого никогда - не выгодно с маркетинговой точки зрения.

Аватара пользователя

di_mok
Сообщения: 5469
Зарегистрирован: 27 авг 2016, 19:06
Решено: 32
Откуда: Арзамас
Благодарил (а): 1593 раза
Поблагодарили: 1276 раз
Контактная информация:

Швейцарский нож для взлома Linux

#13

13 авг 2020, 22:29

rogoznik, ага. Собственно, slant уже ответил. https://openwrt.org/ru/docs/guide-user/ ... figuration
Да и без флешки у взрослых роутеров достаточно места. А в некоторые можно и SSD впузырить https://micro-pi.ru/banana-pi-r1-bpi-r1-allwinner-a20/
Настоящая водка — это не пьянство, а ключ к своей совести, с нее-то и начинается настоящая мудрость. (c)
Изображение

Аватара пользователя

WWolf
Сообщения: 3898
Зарегистрирован: 14 фев 2018, 00:51
Решено: 31
Откуда: Краснодар
Благодарил (а): 1688 раз
Поблагодарили: 1213 раз
Контактная информация:

Швейцарский нож для взлома Linux

#14

13 авг 2020, 22:38

di_mok, ну openwrt на 4.9... Ведройды на 3.16+...
Так что 3.7- надо всё таки постараться поискать

Аватара пользователя

madesta
Сообщения: 2018
Зарегистрирован: 11 июн 2017, 21:47
Решено: 30
Откуда: BY
Благодарил (а): 79 раз
Поблагодарили: 434 раза
Контактная информация:

Швейцарский нож для взлома Linux

#15

13 авг 2020, 22:42

FreeStyler писал(а):
13 авг 2020, 20:24
Кто там грил что АВ не нужны на линупсе? Шанс, конечно, невелик ибо это скорее для сервов, но всё же..
Где-то в недрах форума slant растолковывал про AB и про черви в Linux (про ссылку не вспомню, так как это был комментарий). На мой взгляд - толково и доходчиво. А попытки были, есть и будут всегда. Помню когда в 2015 г. в инфраструктуре компании произвели замену всех шлюзов на микротики, то на головном офисе в день было по 150-200 попыток подключиться по SSH. Причём адреса были разные: и еропейские, и азиатские, и даже южноамериканские. Вот только терзают меня смутные сомнения, что случаи успешных взломов являются результатом недоработки лиц, ответственных за настройку и сопровождение ПО.

Аватара пользователя

di_mok
Сообщения: 5469
Зарегистрирован: 27 авг 2016, 19:06
Решено: 32
Откуда: Арзамас
Благодарил (а): 1593 раза
Поблагодарили: 1276 раз
Контактная информация:

Швейцарский нож для взлома Linux

#16

13 авг 2020, 22:53

WWolf, а у меня на шкапчике лежит :-D Там OpenWRT 14.чего-то-там, с ядром 3.6
madesta писал(а):
13 авг 2020, 22:42
что случаи успешных взломов являются результатом недоработки лиц, ответственных за настройку и сопровождение ПО
Воистину. Я этой зимой побыстрому раскурил Squid на домашнем сервачке, с доступом из вне без авторизации, и забыл про это дело. Через месяц мне отключили интернет за брут форс какого-то гос. сервера :-D Спасибо, хоть ласты не завернули.
Настоящая водка — это не пьянство, а ключ к своей совести, с нее-то и начинается настоящая мудрость. (c)
Изображение

Аватара пользователя

rogoznik
Сообщения: 10044
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 776 раз
Поблагодарили: 1958 раз
Контактная информация:

Швейцарский нож для взлома Linux

#17

14 авг 2020, 07:28

slant писал(а):
13 авг 2020, 22:17
OpenWRT это умеет давным давно, лишь бы у железки подходящий USB порт был куда можно флешку воткнуть. Ничего особо нового тут нету.
Про этих я знаю. Щупал, так сказать.
slant писал(а):
13 авг 2020, 22:17
Вот если кто-то из производителей на родной прошивке такое учудил - был бы повод по удивляться.
Вот я и удивился, di_mok же не сказал что у него там OpenWRT :dntnw:
ИзображениеИзображение

Аватара пользователя

di_mok
Сообщения: 5469
Зарегистрирован: 27 авг 2016, 19:06
Решено: 32
Откуда: Арзамас
Благодарил (а): 1593 раза
Поблагодарили: 1276 раз
Контактная информация:

Швейцарский нож для взлома Linux

#18

14 авг 2020, 09:08

Да, di_mok он такой

https://www.youtube.com/watch?v=qqQVcllPXTw
Настоящая водка — это не пьянство, а ключ к своей совести, с нее-то и начинается настоящая мудрость. (c)
Изображение

no avatar

Restart1566
Сообщения: 218
Зарегистрирован: 04 сен 2016, 14:09
Решено: 1
Откуда: Москва
Благодарил (а): 5 раз
Поблагодарили: 17 раз
Контактная информация:

Швейцарский нож для взлома Linux

#19

14 авг 2020, 09:23

А слово "дроворуб" как вам?
Что-то тут не так.
Я бы понял "дровосек", "лесоруб", крайняк, ЛЕДОРУБ,
Но это?...

Аватара пользователя

WWolf
Сообщения: 3898
Зарегистрирован: 14 фев 2018, 00:51
Решено: 31
Откуда: Краснодар
Благодарил (а): 1688 раз
Поблагодарили: 1213 раз
Контактная информация:

Швейцарский нож для взлома Linux

#20

14 авг 2020, 09:36

Restart1566, нормальное украинское название :joke:

Ответить

Вернуться в «Другие новости»

Кто сейчас на конференции

Сейчас этот форум просматривают: BLEXBot [Bot] и 8 гостей