2020-8-14 21:31 |
Об этом в докладе, выпущенном на сайте АНБ. Авторы документа заявляют, что подразделение 26165 85-го Главного центра спецтехнологий ГРУ, которое часто связывают с хакерскими группировками Fancy Bear, Stronitum и APT 28, внедряет сделанную под операционную систему Linux программу Drovorub в рамках кампании кибершпионажа. В докладе утверждается, что Drovorub даёт злоумышленникам возможность наладить прямую коммуникацию заражённого компьютера с инфраструктурой контролирующего сервера. С помощью этой процедуры можно скачивать и загружать файлы, выполнять на захваченном компьютере команды, перенаправлять трафик и реализовывать технику избежания обнаружения. Drovorub представляет угрозу национальной безопасности США, Пентагону и основным клиентам оборонной промышленности, заключают авторы доклада. В документе не приводится каких-либо доказательств существования программы. Россия ранее неоднократно отвергала обвинения в кибератаках на территории США. Как передавал NEWS.ru, в июле Европейский союз наложил санкции на граждан России и Китая. Причиной стали осуществляемые этими людьми кибератаки. Ограничения коснулись четырёх россиян и Главного центра спецтехнологий Генерального штаба Вооружённых сил РФ, а также двоих граждан КНР и двух компаний из этой страны. источник »