Phần mềm độc hại chuyên hủy hoại dữ liệu có cách tấn công mới

Theo TechRadar, BiBi Wiper, một phần mềm độc hại hủy dữ liệu khét tiếng, vừa được nâng cấp với khả năng xóa cả bảng phân vùng ổ cứng, khiến việc khôi phục dữ liệu trở nên vô cùng khó khăn.

Theo các nhà nghiên cứu bảo mật, phiên bản mới nhất của phần mềm độc hại BiBi Wiper hoạt động trên cả hệ điều hành Linux và Windows. Nó không chỉ xóa sạch tất cả dữ liệu trên ổ cứng mà còn phá hủy bảng phân vùng, nơi lưu trữ thông tin về cấu trúc ổ đĩa. Điều này khiến việc khôi phục dữ liệu bằng các phương pháp truyền thống trở nên gần như bất khả thi.

BiBi Wiper có cách tấn công nguy hiểm bằng cách phá hủy phân vùng ổ cứng

BiBi Wiper có cách tấn công nguy hiểm bằng cách phá hủy phân vùng ổ cứng

CHỤP MÀN HÌNH BLEEPINGCOMPUTER

BiBi Wiper được cho là do nhóm tin tặc Void Manticore, được tài trợ bởi chính phủ Iran, phát triển. Mục tiêu của chúng thường là các tổ chức ở Israel và Albania. Ngoài BiBi Wiper, Void Manticore còn sử dụng hai công cụ hủy dữ liệu khác là Cl Wiper và Partition Wiper. Phần mềm độc hại này được cho là có liên quan đến Scarred Manticore, một nhóm tin tặc khác cũng do Iran hậu thuẫn.

Scarred Manticore chuyên thực hiện các hành động xâm nhập ban đầu vào mạng lưới mục tiêu, sau đó bàn giao quyền truy cập cho Void Manticore để thực hiện các hành động tiếp theo, trong đó có hành động đánh cắp và phá hủy dữ liệu.

Để xâm nhập vào mạng lưới mục tiêu, Scarred Manticore thường lợi dụng lỗ hổng CVE-2019-0604 trong Microsoft Sharepoint. Lỗ hổng này cho phép chúng di chuyển ngang qua mạng và đánh cắp email.

Để bảo vệ bản thân khỏi BiBi Wiper, người dùng cần cập nhật phần mềm thường xuyên, cài đặt phần mềm chống virus uy tín và sao lưu dữ liệu thường xuyên.


Công nghệ – Game | Tổng hợp tin tức Công nghệ và Game

Tin tức liên quan

Yêu cầu Vietnam Airlines giải trình lý do tăng giá vé máy bay

Yêu cầu Vietnam Airlines giải trình lý do tăng giá vé máy bay

Thông tin từ Ủy ban Cạnh tranh quốc gia (Bộ Công thương) cho biết, đơn vị này đã có văn bản gửi Vietnam Airlines đề nghị báo cáo về lý do tăng giá vé máy bay trong thời gian vừa … Readmore

Đọc tiếp

Yêu cầu Công ty SJC sản xuất vàng miếng khối lượng lớn đáp ứng nhu cầu thị trường

Yêu cầu Công ty SJC sản xuất vàng miếng khối lượng lớn đáp ứng nhu cầu thị trường

UBND TPHCM vừa có văn bản chỉ đạo Sở Tài chính, Sở Kế hoạch và Đầu tư, NHNN Chi nhánh TP.HCM và Công ty TNHH MTV Vàng bạc đá quý Sài Gòn (SJC) về đảm bảo gia công vàng miếng … Readmore

Đọc tiếp

Yêu cầu công ty chứng khoán tăng cường bảo đảm an toàn hệ thống giao dịch

Yêu cầu công ty chứng khoán tăng cường bảo đảm an toàn hệ thống giao dịch

Ủy ban Chứng khoán Nhà nước vừa ban hành công văn yêu cầu các công ty chứng khoán, công ty quản lý quỹ tăng cường bảo đảm an toàn thông tin mạng, có biện pháp ứng phó với những tình … Readmore

Đọc tiếp
(x)
(x)