優易首頁 最新消息 資安新聞
資安新聞
NSA、FBI警告俄羅斯發動Linux惡意程式Drovorub攻擊政府及國防單位

美國國安局及聯邦調查局發布安全公告,指出俄羅斯情報機關以名為Drovorub的Linux惡意程式,攻擊政府及國防單位使用的Linux系統。

美國國安局(NSA)及聯邦調查局(FBI)昨(13)日發布聯合網路安全公告,警告俄羅斯情報機關正以名為Drovorub的Linux惡意程式,攻擊政府及國防工業用Linux系統。
發動攻擊的是隷屬於俄羅斯情報總局(GRU)85主要特勤中心(GTsSS)的軍事單位26165,一般又被稱為Fancy Bear、Strontium以及APT 28。Fancy Bear被指控曾在2016年入侵美國民主黨伺服器竊取川普陣營資料、以釣魚網站干擾2018年期中選舉、及攻擊運動及反禁藥組織。
NSA及FBI指出,這波間諜行動使用的Drovorub是一組Linux工具,包含植入載體(implant)、核心模組rootkit、檔案傳輸與傳輸埠轉送(port forwarding)工具及C&C伺服器。一旦部署到目標系統中,Drovorub植入用戶端載體可能從事多種行動,包括和駭客控制的外部C&C伺服器建立通訊、下載和上傳系統檔案、以及以根權限執行任意程式碼,還能利用傳輸埠轉送功能,將網路流量傳到同一網路上的其他主機上。
另外,報告還提醒,Drovorub核心的rootkit模組,也會利用多種手法以長期隱身於受害主機上。除非機器UEFI Secure Boot安全開機功能啟用「完整」或「徹底」模式,否則即使主機重新開機也不會被刪除。依據其多種功能,安全廠商McAfee 專家稱其為駭入Linux 系統的「瑞士小刀」。
這項安全公報並未說明美國政府是否已有單位受害,但NSA及FBI指出,Drovorub已對使用Linux系統的美國國安系統、國土安全部、生產軍隊設備的國防工業基地構成威脅。
本公告也呼籲網路及系統管理員採取防禦措施,包括升級到最新版Linux 3.7版核心,以符合核心簽章安全措施。此外,系統也應啟動UEFI Secure Boot,以防系統載入惡意核心模組。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw