专栏名称: 塞讯安全验证
国内攻击者视角安全度量验证平台开创者,致力于用安全验证技术帮助客户365天持续评估自身安全防御体系效果。
今天看啥  ›  专栏  ›  塞讯安全验证

新版 BiBi Wiper 变种正在破坏磁盘分区表

塞讯安全验证  · 公众号  ·  · 2024-05-31 13:30
新版本的 BiBi Wiper 恶意软件变种正在删除磁盘分区表,使数据恢复变得更加困难,从而延长目标受害者的停机时间。BiBi Wiper 对以色列和阿尔巴尼亚的攻击与一个名为“Void Manticore”(Storm-842)的疑似伊朗黑客组织有关,该组织据信与伊朗情报和安全部(MOIS)有联系。BiBi Wiper 于 2023 年 10 月首次被发现 ,其活动促使 以色列 CERT 于 2023 年 11 月发出警报,称有人利用该病毒针对该国重要组织开展大规模攻击性网络行动。最新报告揭示了BiBi Wiper 的较新变种以及同一威胁组织使用的另外两种自定义擦除器,即 Cl Wiper 和 Partition Wiper。此外,Void Manticore 与另一个伊朗威胁组织“Scarred Manticore”之间存在行动重叠,两者之间可能存在合作。▌虚假身份和合作攻击Void Manticore 被怀疑是 Telegram 上“Karma”黑客行动组织的幕后黑手,该组织于 10 月哈马斯袭击以色列 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照