McAfee 首席技术官 Steve Grobman 在一封电子邮件中表示,“Drovorub 具有强大的功能,攻击者可以执行许多不同的功能,例如窃取文件和远程控制受害者的计算机”。此外,McAfee 高管补充称,“它还可以利用先进的‘rootkit’技术进行隐身设计,从而使检测变得困难。隐形元素使得操作人员可以将恶意软件植入许多不同类型的目标中,进而可以随时发起攻击。”
FBI 和 NSA 官员声称,其收集到的证据表明,Drovorub 恶意软件是 APT28(Fancy Bear, Sednit)的手笔。而 APT28 是俄罗斯总参谋部主要情报理事会(GRU)第 85 主要特殊服务中心(GTsSS)军事联合 26165 部黑客的代号。他们希望通过联合发出警报,提高美国私营和公共部门的意识,以便 IT 管理者能够迅速部署检测规则和预防措施 。
为了引起民众的重视,最新警告指出,所有系统和设备都可以而且很可能会成为攻击目标。为了预防来自该恶意软件的攻击,FBI 和 NSA 建议所有的 Linux系统都升级到 Linux Kernel 3.7 或更高版本,并采取预防措施以确保仅加载具有有效数字签名的模块。
McAfee 首席技术官 Steve Grobman 在一封电子邮件中表示,“Drovorub 具有强大的功能,攻击者可以执行许多不同的功能,例如窃取文件和远程控制受害者的计算机”。此外,McAfee 高管补充称,“它还可以利用先进的‘rootkit’技术进行隐身设计,从而使检测变得困难。隐形元素使得操作人员可以将恶意软件植入许多不同类型的目标中,进而可以随时发起攻击。”
FBI 和 NSA 官员声称,其收集到的证据表明,Drovorub 恶意软件是 APT28(Fancy Bear, Sednit)的手笔。而 APT28 是俄罗斯总参谋部主要情报理事会(GRU)第 85 主要特殊服务中心(GTsSS)军事联合 26165 部黑客的代号。他们希望通过联合发出警报,提高美国私营和公共部门的意识,以便 IT 管理者能够迅速部署检测规则和预防措施 。
为了引起民众的重视,最新警告指出,所有系统和设备都可以而且很可能会成为攻击目标。为了预防来自该恶意软件的攻击,FBI 和 NSA 建议所有的 Linux系统都升级到 Linux Kernel 3.7 或更高版本,并采取预防措施以确保仅加载具有有效数字签名的模块。
- [ 2022-08-08 ] 天帷动态│沈昌祥院士莅临天帷信安考察指导
- [ 2025-07-04 ] 天帷动态丨安徽科力信息产业有限责任公司董事长张敏一行到中检天帷参观交流
- [ 2025-07-03 ] 中检天帷入选2025年广州市网络数据安全风险评估机构
- [ 2025-07-03 ] 中检天帷团队荣获2025 年“浙密杯”暨浙江省密码技术应用职工职业技能竞赛团队三等奖
- [ 2025-07-01 ] 天帷动态丨中检鉴真、中检天帷一行赴中国质量认证中心杭州分中心开展业务交流
- [ 2025-06-28 ] 天帷动态丨中检天帷与丰田汽车(中国)投资有限公司开展业务交流
- [ 2025-06-27 ] 校企合作|安徽大学-中检天帷“产教融合联合实验室”揭牌!