Según TechRadar , BiBi Wiper, un conocido malware que destruye datos, ha sido actualizado para incluir la capacidad de borrar tablas de partición completas del disco duro, lo que dificulta enormemente la recuperación de datos.
Según investigadores de seguridad, la última versión del malware BiBi Wiper funciona tanto en sistemas operativos Linux como Windows. No solo borra todos los datos del disco duro, sino que también destruye la tabla de particiones, que almacena información sobre la estructura del disco. Esto hace que la recuperación de datos mediante métodos tradicionales sea prácticamente imposible.
BiBi Wiper utiliza un método de ataque peligroso que consiste en destruir las particiones del disco duro.
CAPTURA DE PANTALLA BLEEPINGCOMPUTER
Se cree que BiBi Wiper fue desarrollado por el grupo de hackers Void Manticore, financiado por el gobierno iraní. Sus objetivos suelen ser organizaciones en Israel y Albania. Además de BiBi Wiper, Void Manticore también utiliza otras dos herramientas de destrucción de datos: Cl Wiper y Partition Wiper. Se cree que este malware está vinculado a Scarred Manticore, otro grupo de hackers respaldado por Irán.
Scarred Manticore se especializa en llevar a cabo intrusiones iniciales en las redes objetivo, para luego ceder el acceso a Void Manticore y ejecutar acciones posteriores, como el robo y la destrucción de datos.
Para infiltrarse en las redes objetivo, Scarred Manticore suele explotar la vulnerabilidad CVE-2019-0604 en Microsoft SharePoint. Esta vulnerabilidad les permite moverse por la red y robar correos electrónicos.
Para protegerse de BiBi Wiper, los usuarios deben actualizar su software periódicamente, instalar un software antivirus de buena reputación y realizar copias de seguridad de sus datos con frecuencia.
Fuente: https://thanhnien.vn/phan-mem-doc-hai-chuyen-huy-hoai-du-lieu-co-cach-tan-cong-moi-185240521221104374.htm









Kommentar (0)