Conform TechRadar , BiBi Wiper, un malware notoriu care distruge datele, tocmai a fost actualizat cu capacitatea de a șterge tabela de partiții a hard disk-ului, ceea ce face extrem de dificilă recuperarea datelor.
Potrivit cercetătorilor în domeniul securității, cea mai recentă versiune a malware-ului BiBi Wiper funcționează atât pe sistemele de operare Linux, cât și pe cele Windows. Nu numai că șterge toate datele de pe hard disk, dar distruge și tabela de partiții, care stochează informații despre structura unității. Acest lucru face aproape imposibilă recuperarea datelor folosind metode tradiționale.
BiBi Wiper are o metodă de atac periculoasă prin distrugerea partițiilor de pe hard disk
CAPTURĂ DE ECRAN BLEEPING COMPUTER
Se crede că BiBi Wiper a fost dezvoltat de grupul de hacking Void Manticore, sponsorizat de guvernul iranian. Printre țintele lor se numără organizații din Israel și Albania. Pe lângă BiBi Wiper, Void Manticore folosește și alte două instrumente de distrugere a datelor: Cl Wiper și Partition Wiper. Se crede că malware-ul este legat de Scarred Manticore, un alt grup de hacking susținut de Iran.
Scarred Manticore este specializată în efectuarea de intruziuni inițiale în rețelele țintă, apoi în predarea accesului către Void Manticore pentru a efectua acțiuni ulterioare, inclusiv furtul și distrugerea datelor.
Pentru a se infiltra în rețelele țintă, Scarred Manticore exploatează adesea vulnerabilitatea CVE-2019-0604 din Microsoft Sharepoint. Această vulnerabilitate le permite să se deplaseze lateral în rețea și să fure e-mailuri.
Pentru a se proteja de BiBi Wiper, utilizatorii trebuie să actualizeze software-ul în mod regulat, să instaleze un software antivirus de încredere și să facă copii de rezervă ale datelor în mod regulat.
Sursă: https://thanhnien.vn/phan-mem-doc-hai-chuyen-huy-hoai-du-lieu-co-cach-tan-cong-moi-185240521221104374.htm
Comentariu (0)