(Рейтер) — Агентство национальной безопасности США и Федеральное бюро расследований разоблачили сложный российский инструмент для хакерских атак, сообщили агентства в четверг.
АНБ и ФБР сообщили, что российская военная разведка ГРУ использовала хакерский инструмент под названием «Дроворуб» для взлома компьютеров на базе Linux. Linux — операционная система, широко используемая в серверной инфраструктуре.
«Системы Linux используются повсеместно в системах национальной безопасности, министерства обороны и оборонной промышленной базы — так же, как и в целом в более широком сообществе кибербезопасности», — сказал Рейтер Кеппел Вуд, главный операционный директор Управления кибербезопасности АНБ.
«Это вредоносное ПО может оказать широкомасштабное воздействие, если защитники сети не предпримут против него каких-либо действий».
АНБ и ФБР связали вирус с конкретной российской разведгруппой — 85-м Главным центром специальной службы (ГЦСС), войсковая часть №26165.
ГЦСС, по данным агентств, связан с теми же хакерами, которые атаковали Национальный комитет Демократической партии в 2016 году.
«Дроворуб» — это «швейцарский армейский нож», позволяющий злоумышленнику выполнять множество различных функций, таких как кража файлов и дистанционное управление компьютером жертвы», — сказал Стив Гробман, технический директор компании McAfee, занимающейся вопросами кибербезопасности.
«АНБ обнародовала эту информацию, чтобы противодействовать возможностям ГЦСС ГРУ, которая продолжает угрожать Соединенным Штатам и их союзникам», — сказал Вуд из АНБ.
ФБР пока не ответило на просьбу о комментарии.
Кристофер Бинг, перевела Елизавета Журавлева. Редактор Марина Боброва
