Инструмент OutlawCountry используется ЦРУ для атак на Linux-системы

Инструмент OutlawCountry используется ЦРУ для атак на Linux-системы

Инструмент OutlawCountry используется ЦРУ для атак на Linux-системы

Согласно документам, опубликованным WikiLeaks, один из инструментов, используемых Центральным разведывательным управлением США (ЦРУ) для атак Linux-систем, называется OutlawCountry.

OutlawCountry описывается его разработчиками как инструмент, который использует модуль ядра для создания скрытой таблицы netfilter на целевой системе Linux. Затем хакер может использовать эту таблицу для создания новых правил брандмауэра с помощью команд iptables, и эти правила будут иметь приоритет над существующими. Правила могут использоваться для перенаправления трафика с зараженной машины на контролируемую злоумышленником.

В документации OutlawCountry, датированной июнем 2015 года, объясняется, что для использования инструмента необходимо иметь доступ к оболочке и привилегии пользователя на целевой машине. Новые правила, созданные этим инструментом видны только администратору, который знает имя таблицы, а таблица удаляется, если хакер удалит модуль ядра.

Поскольку в документации конкретно упоминаются CentOS и Red Hat Enterprise как операционные системы, на которых работает этот инструмент, Red Hat опубликовала рекомендации для пользователей своих систем. 

Организация все еще анализирует имеющуюся у нее информацию, а тем временем рекомендует пользователям искать существование файла с именем nf_table_6_64.ko и наличие скрытой таблицы под названием dpxvke8h18 в правилах iptable. Пользователи могут проверить наличие модуля ядра следующей командой: lsmod | grep nf_table.

МойОфис закрыл ключевые офисы и перевёл разработчиков на удалёнку

Разработчик офисного ПО «МойОфис» закрыл площадки в Санкт-Петербурге и Иннополисе. Об этом рассказали действующие и бывшие сотрудники компании, а также её основатель Дмитрий Комиссаров. Генеральный директор НОТ Вячеслав Закоржевский подтвердил закрытие «нескольких офисов», не уточнив адреса.

Работников петербургского подразделения перевели на удалёнку, а офисную мебель начали распродавать ещё в июне, сообщают «Ведомости».

При этом сайт компании живёт в более стабильной реальности: на нём по-прежнему указаны площадки в Москве, Петербурге и Иннополисе. Последняя остаётся юридическим адресом НОТ, а сама компания — резидентом местной ОЭЗ.

Масштаб у закрытых офисов был разный. По словам Комиссарова, в Петербурге работали от 200 до 300 человек, в Иннополисе — около 20. Причём именно петербургская команда занималась ядром офисных редакторов, мобильной и облачной версиями продуктов. Комиссаров предположил, что теперь разработку редакторов либо свернут, либо передадут «Лаборатории Касперского». Официального подтверждения этому нет.

Сотрудники НОТ переехали в московский офис основного акционера — «Лаборатории Касперского». В компаниях происходящее называют реструктуризацией ради финансовой устойчивости и концентрации на наиболее перспективных направлениях. «МойОфис» заверяет, что продолжает работать и выполнять обязательства перед клиентами и партнёрами.

Реструктуризация проходит на фоне чистого убытка НОТ в 8,82 млрд рублей за 2025 год. Одновременно компания устроила радикальное кадровое похудение: по данным профсоюза, из 1073 сотрудников, работавших в конце марта 2026 года, к августу осталось лишь около 250-270.

RSS: Новости на портале Anti-Malware.ru