新型恶意软件 iLOBleed Rootkit,首次针对惠普 iLO 固件
据 securityaffairs 12月30日消息,某个首次发现的 rootkit 病毒(也称为 iLOBleed)正针对惠普企业服务器展开攻击,能够从远程感染设施并擦除数据。
集成灯控(iLO)是惠普旗下的嵌入式服务器管理技术,该模块可以完全访问服务器上安装的所有固件、硬件、软件和操作系统。
此次攻击由伊朗网络安全公司 Amnpardaz 发现,iLOBleed 是有史以来首次针对 iLO 固件的恶意软件。
专家解释说,针对 iLO 的恶意软件非常阴险,因为它以高权限运行(高于操作系统中的任何访问级别),可以做到不被管理员和检测软件察觉。通过篡改此模块,允许恶意软件在重新安装操作系统后继续存在。
自2020年被首次发现以来,该rootkit被运用于攻击中,不法分子可以使用iLOBleed rootkit来破坏使用惠普服务器的组织。
“我们分析了一个在野外发现的 rootkit,它隐藏在 iLO 内部,无法通过固件升级移除,并且可以长时间隐藏。该恶意软件已被黑客使用一段时间,我们一直在监控其性能。据我们所知,这是全球首次在 iLO 固件中发现真实存在的恶意软件报告。” 专家发表的报告显示。
据研究人员称,与其他擦除器不同,该恶意软件的擦除器就是设计用来进行长时间的隐身操作。iLOBleed 最突出的功能之一是操纵 iLO 固件升级例程,当系统管理员尝试升级 iLO 固件时,恶意软件会在阻止升级例程的同时模拟版本更改。
这些攻击的复杂程度已经构成APT级别。
研究人员说:“仅此一项就表明,该恶意软件的目的是成为具有最大隐蔽性并躲避所有安全检查的 rootkit。” “一种恶意软件,通过隐藏在强大且始终开启的处理资源中,能够执行从攻击者那里收到的任何命令,而不会被发现。” 报告显示,“当然,从其执行此类攻击投入的成本不难看出,此类攻击已经构成了高持续性威胁(APT)。”
专家总结道,攻击者可以通过网络和主机操作系统感染 iLO。
“这意味着即使 iLO 网线完全断开,仍然存在感染恶意软件的可能。有趣的是,在不需要iLO的情况下,却没有办法完全关闭或禁用它。”报告最后说。
参考来源:https://securityaffairs.co/wordpress/126157/malware/ilobleed-wiper-hp-servers.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
你在圣诞节收到的玩具可能在监视你
10月,美泰公司在其经典的Fisher-Price Chatter电话60周年纪念活动中升级了该设备的蓝牙功能,这就使得许多成年人也可以使用它,并且还可以进行手机通话。 但研究人员发现,该玩具的蓝牙配对方式存在漏洞,这意味着其他恶意攻击者有可能会偷听用户的私人谈话内容。 Pen Test Partners的一个团队本月早些时候透露,该设备中所使用的蓝牙装置没有安全的配对过程,当有人使用Chatter打电话时,附近的人就可以窃听对话信息。 研究人员写道:"当用户在进行通话时,它可以连接到一定范围内的任何要求配对的蓝牙设备,在某些情况下还可能会对儿童和成人的通话进行窃听。” 想象这样的一种情况,附近的人,比如居住在附近房子或公寓里的邻居,甚至是外面街上的人,他们都可以将自己的蓝牙音频设备连接到Chatter,并监视该用户。 研究人员说,尽管蓝牙版的玩具是针对成年人进行销售的,但研究人员推测,当父母不再使用它的时候,可能会把它送给孩子。这意味着,一些不良企图的人可能会在孩子的家里与他或她进行接触,很可能会造成儿童拐卖案件的发生。 另一个玩具的类似漏洞 Fisher-Price Chatter...
- 下一篇
产品赋能,携手创新,西部数据加速智慧视频行业智能化
人工智能、云计算、物联网、5G等新兴技术的突飞猛进,带动了各个领域的业务创新。在视频领域,新技术的应用落地使得智慧家居、智慧城市等各类应用场景变得更加智能化、高清化,在给行业和用户带来更高工作效率、更佳体验的同时,也催生了对存储设备和产品的更高要求。 西部数据公司中国及亚太区销售副总裁 Stefan Mandl 作为全球知名的数据基础架构解决方案提供商,西部数据积极探索行业应用需求,加大技术研发,面向智慧视频应用推出了西部数据 WD Purple 及 WD Purple Pro 系列产品,赋能新型智慧视频系统架构。西部数据公司中国及亚太区销售副总裁 Stefan Mandl 表示,西部数据致力于通过先进的技术和丰富的存储产品组合赋能新型智慧视频系统架构的发展,并为智慧视频系统提供具备存储性能、容量、工作负载能力和可靠性的理想解决方案,全面满足用户从终端、边缘到云端的复杂工作负载需求,助力推动国内公共安全、人工智能、智慧城市等关键领域的持续性发展。 飞速发展的智慧视频应用驱动存储产品变革 将AI技术应用到视频设备中,构建智慧视频系统,不但能够更加精准地对目标进行识别,而且能够将安保人员解...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS关闭SELinux安全模块
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程