ФБР и АНБ США предупредили об опасном российском Linux-шпионе

ФБР и АНБ США предупредили об опасном российском Linux-шпионе

ФБР и АНБ США предупредили об опасном российском Linux-шпионе

ФБР и Агентство национальной безопасности (АНБ) США предупреждают секторы экономики о профессиональной шпионской программе для систем Linux. Само собой, Запад считает, что вредонос вышел из-под рук российских правительственных хакеров.

Свою разработку, по словам спецслужб США, российские киберпреступники использовали в реальных атаках.

Авторы вредоносной программы называют её Drovorub и используют для установки бэкдоров в скомпрометированную сеть.

ФБР и АНБ, ссылаясь на наличие доказательств, утверждают, что за созданием и атаками Drovorub стоит знаменитая киберпреступная группировка APT28 (Fancy Bear, Sednit). Именно эту группу США связывают с Главным управлением Генерального штаба Вооружённых сил Российской Федерации (бывший ГРУ).

Американские спецслужбы пытаются предупредить частный и публичный секторы и надеются, что системные администраторы смогут оперативно принять все необходимые меры для детектирования и противостояния российской киберугрозе.

Согласно опубликованной ФБР и АНБ информации (PDF), Drovorub является многокомпонентным вредоносом, который идёт в комплекте с руткитом уровня ядра, инструментом для передачи файлов и командным сервером (C2).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Неизвестная прежде группировка положила сайт Роскомнадзора

10 апреля в дневное время ряд сервисов ведомства оказался недоступен. Согласно данным сервиса Downdetector, пик перебоев пришёлся на промежуток между 14:45 и 15:30 по московскому времени.

Атака затронула пользователей в Центральной России, Краснодарском крае и Татарстане.

Жалобы касались невозможности открыть сайт Роскомнадзора, а также сбоев при попытках отправить уведомления — даже в те моменты, когда сайт был доступен. К 16:00 его работа была полностью восстановлена.

Ответственность за инцидент взяла на себя кибергруппировка iEM Group, ранее практически не фигурировавшая в публичном поле. В своём заявлении она также утверждает, что в январе ей удалось временно вывести из строя систему аутентификации Яндекса, а также нарушить работу игрового сервиса Steam.

«Steam был атакован. Он не работал у всех пользователей в мире на протяжении 30 минут. Половина инфраструктуры лежала на дне», — хвастались представители группировки.

По их словам, атаки совершаются «на любые сайты без разбора — ради развлечения». В ночь на 10 апреля киберпреступники также провели DDoS-атаку на портал Anti-Malware.ru.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru