Według serwisu TechRadar , BiBi Wiper, znany złośliwy program niszczący dane, został właśnie ulepszony i teraz potrafi czyścić tabelę partycji dysku twardego, co sprawia, że odzyskiwanie danych staje się niezwykle trudne.
Według badaczy bezpieczeństwa, najnowsza wersja złośliwego oprogramowania BiBi Wiper działa zarówno w systemach Linux, jak i Windows. Nie tylko usuwa wszystkie dane z dysku twardego, ale także niszczy tablicę partycji, która przechowuje informacje o strukturze dysku. To sprawia, że odzyskanie danych tradycyjnymi metodami jest praktycznie niemożliwe.
BiBi Wiper stosuje niebezpieczną metodę ataku polegającą na niszczeniu partycji dysku twardego
Zrzut ekranu komputera Bleeping
Uważa się, że BiBi Wiper został opracowany przez irańską grupę hakerów Void Manticore, sponsorowaną przez państwo . Często atakują oni organizacje w Izraelu i Albanii. Oprócz BiBi Wiper, Void Manticore korzysta również z dwóch innych narzędzi do niszczenia danych: Cl Wiper i Partition Wiper. Uważa się, że złośliwe oprogramowanie jest powiązane ze Scarred Manticore, inną grupą hakerów wspieraną przez Iran.
Scarred Manticore specjalizuje się w przeprowadzaniu wstępnych włamań do sieci docelowych, a następnie przekazywaniu dostępu Void Manticore, aby wykonać dalsze działania, w tym kradzież i niszczenie danych.
Aby infiltrować sieci docelowe, Scarred Manticore często wykorzystuje lukę CVE-2019-0604 w zabezpieczeniach Microsoft Sharepoint. Luka ta umożliwia im boczne przemieszczanie się po sieci i kradzież wiadomości e-mail.
Aby chronić się przed BiBi Wiper, użytkownicy muszą regularnie aktualizować oprogramowanie, instalować renomowane oprogramowanie antywirusowe i regularnie tworzyć kopie zapasowe danych.
Source: https://thanhnien.vn/phan-mem-doc-hai-chuyen-huy-hoai-du-lieu-co-cach-tan-cong-moi-185240521221104374.htm
Komentarz (0)