ILOBleed Rootkit 以惠普服務器為目標

在 2021 年的最後幾天,惡意軟件研究人員發現了另一個 Windows 威脅。但是,它似乎缺乏兼容性,而是針對一組特定的系統——運行 Integrated Lights-Out (iLO) 服務器管理技術的 HP 設備。因此,植入物的名稱為 iLOBleed Rootkit。

Rootkit 是一種惡意軟件,專門為操作員授予對受感染設備的長期特權訪問權限。除此之外,由於它們能夠將其組件隱藏在固件、驅動程序甚至操作系統組件中,因此很難識別和移除它們。 iLOBleed Rootkit 的情況也沒有什麼不同——它能夠劫持 HP 設備中的 Integrated Lights-Out 固件。

iLOBleed 將擦除器部署到受感染的系統

通常,rootkit 用於間諜活動,但 iLOBleed Rootkit 的作者似乎有不同的計劃。儘管植入物使他們能夠在受感染的服務器上執行廣泛的任務,但犯罪分子還是選擇擦除受害者的數據。目前尚不清楚他們使用哪種類型的擦除器,以及它是先前已知的惡意軟件系列,還是自定義構建的腳本。不管他們的方法如何,很明顯 iLOBleed Rootkit 可以進行毀滅性的攻擊。

iLOBleed Rootkit 的第一個變體是在 2020 年夏天編譯的,但此後有效載荷經歷了重大更新。沒有關於犯罪分子使用的傳送機制以及 rootkit 如何植入公司服務器的信息。當然,作為預防措施,網絡管理員應該增強系統的安全性。

January 3, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。