【マルウェア】Linux、セキュリティがザルアーカイブ最終更新 2020/08/15 01:441.login:PenguinRX0Sh4BZロシア政府系ハッカー集団「ファンシーベア」が未発見のLinuxマルウェアツール「Drovorub」で国家安全保障を脅かしているとFBI・NSAが警告 - GIGAZINE https://gigazine.net/news/20200814-fancy-bear-apt28-drovorub/ FBIとNSAによれば、「Drovorub」はファンシーベアが管理するC2サーバーと通信するインプラント、カーネルモジュールのルートキット、ファイル転送およびポート転送ツール、そしてC2サーバー構築ツールで構成されるツールキットです。Drovorubのマルウェアはroot権限で実行され、マルウェアのオペレーターは目標のシステムを完全に制御できるようになるとのこと。Drovorubはこれまで知られておらず、近年の研究で存在が明らかになったそうです。出典 https://mao.5ch.net/test/read.cgi/linux/15974234462020/08/15 01:44:061すべて|最新の50件
【芸能】「自分の出生の真実を知りたい」元光GENJI・大沢樹生の長男(29) “父子確率0%”報道から13年半…父親に改めてDNA鑑定を訴える“切実な理由”ニュース速報+598912026/08/27 20:16:59
FBIとNSAによれば、「Drovorub」はファンシーベアが管理するC2サーバーと通信するインプラント、カーネルモジュールのルートキット、
ファイル転送およびポート転送ツール、そしてC2サーバー構築ツールで構成されるツールキットです。
Drovorubのマルウェアはroot権限で実行され、マルウェアのオペレーターは目標のシステムを完全に制御できるようになるとのこと。
Drovorubはこれまで知られておらず、近年の研究で存在が明らかになったそうです。