ILOBleed Rootkit tem como alvo servidores Hewlett-Packard

Nos últimos dias de 2021, os pesquisadores de malware identificaram mais uma ameaça ao Windows. No entanto, parece não ter compatibilidade e, em vez disso, ele visa um determinado conjunto de sistemas - dispositivos HP que executam a tecnologia de gerenciamento de servidor Integrated Lights-Out (iLO). Daí o nome do implante, iLOBleed Rootkit.

Rootkits são um tipo de malware especializado em conceder a seus operadores acesso privilegiado de longo prazo ao dispositivo comprometido. Além disso, eles são extremamente difíceis de identificar e remover devido à capacidade de ocultar seus componentes no firmware, drivers e até mesmo nos componentes do sistema operacional. A situação com o Rootkit iLOBleed não é diferente - ele é capaz de sequestrar o firmware Integrated Lights-Out em dispositivos HP.

iLOBleed implanta limpadores em sistemas infectados

Freqüentemente, o rootkit é usado para espionagem, mas os autores do iLOBleed Rootkit parecem ter planos diferentes. Embora o implante permita que eles realizem uma ampla gama de tarefas em servidores comprometidos, os criminosos estão optando por limpar os dados de suas vítimas. Não está claro que tipo de limpador eles usam e se é uma família de malware conhecida anteriormente ou um script personalizado. Independentemente de sua abordagem, é claro que o iLOBleed Rootkit pode realizar um ataque devastador.

As primeiras variantes do iLOBleed Rootkit foram compiladas no verão de 2020, mas a carga útil passou por atualizações significativas desde então. Não há informações sobre o mecanismo de entrega que os criminosos usam e como o rootkit é implantado nos servidores da empresa. Obviamente, como medida preventiva, os administradores de rede devem aumentar a segurança dos sistemas.

January 3, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.