Menurut TechRadar , BiBi Wiper, perisian hasad pemusnah data yang terkenal, baru sahaja dinaik taraf dengan keupayaan untuk memadam jadual partition cakera keras, menjadikan pemulihan data amat sukar.
Menurut penyelidik keselamatan, versi terbaru perisian hasad BiBi Wiper berfungsi pada kedua-dua sistem pengendalian Linux dan Windows. Ia bukan sahaja memadam semua data pada cakera keras, tetapi juga memusnahkan jadual partition, yang menyimpan maklumat tentang struktur pemacu. Ini menjadikannya hampir mustahil untuk memulihkan data menggunakan kaedah tradisional.
BiBi Wiper mempunyai kaedah serangan berbahaya dengan memusnahkan partition cakera keras
BLEEPINGCOMPUTER SCREENSHOT
BiBi Wiper dipercayai telah dibangunkan oleh kumpulan penggodam tajaan negara Iran Void Manticore. Mereka sering menyasarkan organisasi di Israel dan Albania. Selain BiBi Wiper, Void Manticore juga menggunakan dua alat pemusnah data lain, Cl Wiper dan Partition Wiper. Malware itu dipercayai dikaitkan dengan Scarred Manticore, satu lagi kumpulan penggodam yang disokong Iran.
Scarred Manticore pakar dalam melakukan pencerobohan awal ke dalam rangkaian sasaran, kemudian menyerahkan akses kepada Void Manticore untuk melakukan tindakan seterusnya, termasuk pencurian dan pemusnahan data.
Untuk menyusup ke rangkaian sasaran, Scarred Manticore sering mengeksploitasi kerentanan CVE-2019-0604 dalam Microsoft Sharepoint. Kerentanan ini membolehkan mereka bergerak ke sisi merentasi rangkaian dan mencuri e-mel.
Untuk melindungi diri mereka daripada BiBi Wiper, pengguna perlu mengemas kini perisian dengan kerap, memasang perisian antivirus yang bereputasi dan menyandarkan data dengan kerap.
Sumber: https://thanhnien.vn/phan-mem-doc-hai-chuyen-huy-hoai-du-lieu-co-cach-tan-cong-moi-185240521221104374.htm
Komen (0)