Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 02-25-2025, 04:25 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Хотя руткит предоставляет полный контроль над системой, хакеры использовали его только для удаления данных.

Специалисты иранской ИБ-компании Amnpardaz обнаружили первый в своем роде руткит, скрываемый в прошивке устройств HP iLO и использующийся в реальных атаках для удаления данных с серверов иранских организаций.
Руткит iLOBleed атакует HP iLO (Integrated Lights-Out) – аппаратные устройства для управления серверами в условиях отсутствия физического доступа к ним. iLO оснащены собственным процессором, хранилищем данных, оперативной памятью и сетевой картой и работают отдельно от любой локальной операционной системы.
Главным предназначением этих устройств является обеспечение системным администраторам связи с удаленными системами, даже с отключенными, чтобы они могли выполнять операции по обслуживанию (обновление прошивки, установка обновление безопасности, переустановка системы и пр.).
Эти функции сделали карты iLO одним из самых успешных корпоративных продуктов для удаленного управления парком компьютеров и автоматического развертывания образов ОС во многих современных дата-центрах.
По словам специалистов Amnpardaz, начиная с 2020 года, они расследовали несколько инцидентов, когда неизвестные злоумышленники использовали iLO для того, чтобы «пережить» переустановку ОС и сохранить постоянство в атакуемой сети.
Для обхода обнаружения злоумышленники маскируют руткит iLOBleed под модуль прошивки iLO. Они также создали поддельный интерфейс обновления, отображающийся системным администраторам, когда они пытаются обновить прошивку iLO.
Несмотря на то, что руткит предоставляет полный контроль над зараженной системой, злоумышленники, похоже, использовали его только для удаления данных. Когда исследователи безопасности обнаружили руткит, хакеры стерли все диски сервера, чтобы полностью удалить все свои следы.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 08:55 AM.