BiBi-Linux wiper

Editors' Pick

A Joes Incident Response csapat egy új Linux Wiper malware-t azonosított, amit BiBi-Linux Wiper néven követ, amelyet a Hamasz hátterű szervezetek használnak adatok megsemmisítésére az izraeli cégek Linux rendszereit célzó támadások során.

A rosszindulatú program lehetővé teszi a támadók számára, hogy meghatározzák a célmappákat, és potenciálisan megsemmisíthetik a teljes operációs rendszert, ha root jogosultsággal fut. A BiBi-Linux Wiper nem létesít kommunikációt távoli Command & Control (C2) szerverekkel az adatok ellopása céljából, nem alkalmaz visszafordítható titkosítási algoritmusokat, és nem hagy váltságdíjat az áldozatok fizetésre kényszerítésére, csak fájlsérülést hajt végre azáltal, hogy felülírja a fájlokat károsítva az adatokat és az operációs rendszert is.

A VirusTotal szerint jelenleg csak két biztonsági gyártó víruskereső motorja észleli a BiBi-Linuxot rosszindulatúként.

FORRÁS