TechRadarによると、悪名高いデータ破壊マルウェアである BiBi Wiper が、ハードドライブのパーティション テーブルを消去する機能を追加してアップグレードされたため、データの復旧が極めて困難になっているとのことです。
セキュリティ研究者によると、BiBi Wiperマルウェアの最新バージョンは、LinuxとWindowsの両方のオペレーティングシステムで動作します。ハードドライブ上のすべてのデータを消去するだけでなく、ドライブの構造に関する情報を保存するパーティションテーブルも破壊します。これにより、従来の方法ではデータの復旧がほぼ不可能になります。
BiBi Wiperはハードドライブのパーティションを破壊する危険な攻撃方法を持っています
コンピューターのスクリーンショット
BiBi Wiperは、イラン政府が支援するハッキンググループ「Void Manticore」によって開発されたと考えられています。彼らの標的には、イスラエルとアルバニアの組織が含まれています。Void Manticoreは、BiBi Wiperに加えて、Cl WiperとPartition Wiperという2つのデータ破壊ツールも使用しています。このマルウェアは、イランが支援する別のハッキンググループ「Scarred Manticore」との関連が疑われています。
傷跡を持つマンティコアは、ターゲット ネットワークへの最初の侵入を実行し、その後、データの盗難や破壊などの後続のアクションを実行するために、ヴォイド マンティコアにアクセス権を引き渡すことに特化しています。
Scarred Manticoreは標的ネットワークへの侵入にあたり、Microsoft Sharepointの脆弱性CVE-2019-0604を悪用することが多い。この脆弱性を利用することで、Scarred Manticoreはネットワークを横断的に移動してメールを盗み出すことができる。
BiBi Wiper から身を守るために、ユーザーはソフトウェアを定期的に更新し、評判の良いウイルス対策ソフトウェアをインストールし、データを定期的にバックアップする必要があります。
[広告2]
出典: https://thanhnien.vn/phan-mem-doc-hai-chuyen-huy-hoai-du-lieu-co-cach-tan-cong-moi-185240521221104374.htm
コメント (0)