„iLOBleed Rootkit“ skirtas „Hewlett-Packard“ serveriams

Paskutinėmis 2021 m. dienomis kenkėjiškų programų tyrinėtojai nustatė dar vieną „Windows“ grėsmę. Tačiau atrodo, kad jam trūksta suderinamumo, todėl jis skirtas vienam konkrečiam sistemų rinkiniui – HP įrenginiams, kuriuose veikia „Integrated Lights-Out“ (iLO) serverio valdymo technologija. Iš čia ir kilo implanto pavadinimas – iLOBleed Rootkit.

Rootkit yra kenkėjiškų programų rūšis, kurios specializacija yra suteikti savo operatoriams ilgalaikę privilegijuotą prieigą prie pažeisto įrenginio. Be to, juos ypač sunku atpažinti ir pašalinti, nes jie gali paslėpti savo komponentus programinėje įrangoje, tvarkyklėse ir net operacinės sistemos komponentuose. Situacija su „iLOBleed Rootkit“ nesiskiria – jis gali užgrobti „Integrated Lights-Out“ programinę-aparatinę įrangą HP įrenginiuose.

„iLOBleed“ diegia valytuvus užkrėstose sistemose

Dažnai šnipinėjimui naudojamas rootkit, tačiau atrodo, kad iLOBleed Rootkit autoriai turi skirtingus planus. Nors implantas leidžia jiems atlikti daugybę užduočių pažeistuose serveriuose, nusikaltėliai nusprendžia ištrinti savo aukų duomenis. Neaišku, kokį valytuvą jie naudoja ir ar tai anksčiau žinoma kenkėjiškų programų šeima, ar pagal užsakymą sukurtas scenarijus. Nepriklausomai nuo jų požiūrio, aišku, kad „iLOBleed Rootkit“ gali įvykdyti niokojančią ataką.

Pirmieji „iLOBleed Rootkit“ variantai buvo sudaryti 2020 m. vasarą, tačiau nuo to laiko naudingoji apkrova buvo gerokai atnaujinta. Nėra informacijos apie pristatymo mechanizmą, kurį naudoja nusikaltėliai, ir kaip rootkit įkeliamas į įmonės serverius. Žinoma, kaip prevencinę priemonę tinklo administratoriai turėtų padidinti sistemų saugumą.

January 3, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.