Страница 1 из 2

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 20:22
FreeStyler
«Швейцарский нож для взлома Linux»: АНБ и ФБР США рассказали о вирусе Drovorub от российской разведки

Компоненты Drovorub Изображение ФБР и АНБ США
(Изображение PNG, 797 × 429 пикселов).png
Он состоит нескольких модулей и для проникновения создаёт бэкдоры во взломанных сетях.
АНБ и ФБР США объявили об обнаружении нового вируса от группировки APT28, которую считают прикрытием хакеров российской разведки. Вредоносное ПО называется Drovorub и поражает только Linux-системы с помощью нескольких модулей.
По данным АНБ и ФБР, вирус состоит из импланта, руткит-модуля ядра, инструмента для передачи файлов, модуля переадресации портов и управляющего сервера. Drovorub может выполнять сразу несколько разных задач, в том числе красть файлы или удалённо управлять компьютеров жертвы.
В компании McAfee вирус назвали «швейцарским армейским ножом для взлома Linux». Как отметили экспреты, помимо прочего Drovorub использует передовые руткит-технологии, которые затрудняют его обнаружение. Это позволяет внедрять вирус сразу во множество разных типов цели и открывает возможность для атак в любое время.
Чтобы предотвратить возможные последствия атаки Drovorub, в ФБР и АНБ посоветовали компаниям и госорганизациям в США обновить Linux-системы до версии ядра 3.7 или новее. В более новых версиях есть функция принудительной подписи ядра, которая не позволит Drovorub устанавливать руткиты.
Группировка APT28 также известна как Fancy Bear. По мнению американских властей, за этими псевдонимами скрывается 85-й главный центр специальной службы Главного разведуправления Генштаба ВС РФ. Группировке в том числе приписывают взлом демократической партии США накануне выборов в 2016 году, кибератаки на правительственные учреждения в Германии и взлом телеканала TV5Monde.

Источник: https://tjournal.ru/tech/198369-shveyca ... y-razvedki

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 20:24
FreeStyler
Кто там грил что АВ не нужны на линупсе? Шанс, конечно, невелик ибо это скорее для сервов, но всё же.. Вроде и хорошо что линупс на дескте не популярен - меньше верусни для линупсового дескта :smile:

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 20:38
rogoznik
FreeStyler, а так же
FreeStyler писал(а):
13 авг 2020, 20:22
посоветовали ... обновить Linux-системы до версии ядра 3.7 или новее. В более новых версиях есть функция принудительной подписи ядра, которая не позволит Drovorub устанавливать руткиты.

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 20:39
FreeStyler
rogoznik, ну да, для сервов. Но вообще кто его знает что ещё не раскрыли :sry:

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 20:40
WWolf
FreeStyler, ядра до 3.7... Да уже хрен найдёшь что либо на этих старых ядрах :-D чья-то дипломная работа по защите инфы похоже, а не вирус :-D

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 21:02
di_mok
WWolf писал(а):
13 авг 2020, 20:40
хрен найдёшь
В маршрутизаторах например.

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 21:09
rogoznik
di_mok писал(а):
13 авг 2020, 21:02
В маршрутизаторах например.
А в них же места дофига, чтоб еще что-то туда записать

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 21:11
di_mok
У меня оверлей на 4х гиговой флешке. Чё хош туда затолкаешь.

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 21:14
WWolf
di_mok, да ну... Что за маршрутизатор?

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 21:35
di_mok

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 21:39
rogoznik
di_mok, т.е. можно расширить внутреннюю память на внешнюю флешку - прикольно

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 22:17
slant
rogoznik писал(а):
13 авг 2020, 21:39
т.е. можно расширить внутреннюю память на внешнюю флешку - прикольно
OpenWRT это умеет давным давно, лишь бы у железки подходящий USB порт был куда можно флешку воткнуть. Ничего особо нового тут нету. Вот если кто-то из производителей на родной прошивке такое учудил - был бы повод по удивляться. Так ведь не будет такого никогда - не выгодно с маркетинговой точки зрения.

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 22:29
di_mok
rogoznik, ага. Собственно, slant уже ответил. https://openwrt.org/ru/docs/guide-user/ ... figuration
Да и без флешки у взрослых роутеров достаточно места. А в некоторые можно и SSD впузырить https://micro-pi.ru/banana-pi-r1-bpi-r1-allwinner-a20/

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 22:38
WWolf
di_mok, ну openwrt на 4.9... Ведройды на 3.16+...
Так что 3.7- надо всё таки постараться поискать

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 22:42
madesta
FreeStyler писал(а):
13 авг 2020, 20:24
Кто там грил что АВ не нужны на линупсе? Шанс, конечно, невелик ибо это скорее для сервов, но всё же..
Где-то в недрах форума slant растолковывал про AB и про черви в Linux (про ссылку не вспомню, так как это был комментарий). На мой взгляд - толково и доходчиво. А попытки были, есть и будут всегда. Помню когда в 2015 г. в инфраструктуре компании произвели замену всех шлюзов на микротики, то на головном офисе в день было по 150-200 попыток подключиться по SSH. Причём адреса были разные: и еропейские, и азиатские, и даже южноамериканские. Вот только терзают меня смутные сомнения, что случаи успешных взломов являются результатом недоработки лиц, ответственных за настройку и сопровождение ПО.

Швейцарский нож для взлома Linux

Добавлено: 13 авг 2020, 22:53
di_mok
WWolf, а у меня на шкапчике лежит :-D Там OpenWRT 14.чего-то-там, с ядром 3.6
madesta писал(а):
13 авг 2020, 22:42
что случаи успешных взломов являются результатом недоработки лиц, ответственных за настройку и сопровождение ПО
Воистину. Я этой зимой побыстрому раскурил Squid на домашнем сервачке, с доступом из вне без авторизации, и забыл про это дело. Через месяц мне отключили интернет за брут форс какого-то гос. сервера :-D Спасибо, хоть ласты не завернули.

Швейцарский нож для взлома Linux

Добавлено: 14 авг 2020, 07:28
rogoznik
slant писал(а):
13 авг 2020, 22:17
OpenWRT это умеет давным давно, лишь бы у железки подходящий USB порт был куда можно флешку воткнуть. Ничего особо нового тут нету.
Про этих я знаю. Щупал, так сказать.
slant писал(а):
13 авг 2020, 22:17
Вот если кто-то из производителей на родной прошивке такое учудил - был бы повод по удивляться.
Вот я и удивился, di_mok же не сказал что у него там OpenWRT :dntnw:

Швейцарский нож для взлома Linux

Добавлено: 14 авг 2020, 09:08
di_mok
Да, di_mok он такой

https://www.youtube.com/watch?v=qqQVcllPXTw

Швейцарский нож для взлома Linux

Добавлено: 14 авг 2020, 09:23
Restart1566
А слово "дроворуб" как вам?
Что-то тут не так.
Я бы понял "дровосек", "лесоруб", крайняк, ЛЕДОРУБ,
Но это?...

Швейцарский нож для взлома Linux

Добавлено: 14 авг 2020, 09:36
WWolf
Restart1566, нормальное украинское название :joke: