İsrail Ulusal Siber Müdürlüğü, Windows ve Linux veri sileceklerini dağıtan F5 Big-IP sıfır gün güvenlik güncellemeleri gibi davranan kimlik avı e-postaları konusunda uyarıyor.
İsrail'in Ulusal Siber Müdürlüğü (Incd), ülkeyi siber tehditlerden korumaktan ve kuruluşları ve vatandaşları bilinen saldırılar konusunda uyarmaktan sorumlu sertifika olarak hareket ediyor.
Ekim ayından bu yana, İsrail, veri hırsızlığı ve ülkedeki kuruluşlara veri çalma saldırıları yapan Filistinli ve İranlı hacktivistler tarafından büyük ölçüde hedef alındı.
Kasım ayında, hem Linux hem de Windows cihazlarını hedefleyen ve pro-Hamas hacktivistleri tarafından oluşturulduğuna inanılan Bibi Silecek adlı yeni bir veri silecek keşfedildi.
Dün, Incd, F5 BIG-IP cihazlarında sıfır gün güvenlik açığı hakkında bir uyarı gibi davranan e-postalar aracılığıyla veri sileceklerini dağıtan yeni bir kimlik avı saldırısı konusunda uyardı.
Handala adında bir Filistin yanlısı hacktivist grubu, BleepingComputer'a kimlik avı saldırısından sorumlu olduklarını ve çok sayıda İsrail ağına konuşlandırıldığını belirtti. BleepingComputer bu iddiaları bağımsız olarak teyit edememiştir.
Kimlik avı e-postası, F5 Big-IP sıfır gün güvenlik açığının saldırılarda aktif olarak kullanıldığı ve İsrail kuruluşlarını ağları ihlal edilmeden önce bir güvenlik güncellemesi indirmeye ve yüklemeye çağırdığı konusunda uyarıyor.
Windows kullanıcıları için e -posta, f5updater.exe [virustotal] adlı bir yürütülebilir dosyaya basar ve Linux için dosya, update.sh [virustotal] adlı bir kabuk komut dosyasıdır.
Başlatıldığında, hem Windows hem de Linux sürümleri, şirketin logosunu ekranda görüntüleyerek bir F5 güvenlik güncellemesini taklit etmeye çalışır.
Örneğin, Windows silecek, bir güvenlik güncelleme yükleyicisi gibi davranan F5 logosuyla markalı küçük bir ekran görüntüleyecektir.
Güncelleme düğmesi tıklandığında, silecek, cihazın üzerindeki bilgileri bir telgraf kanalına içeren bir mesaj gönderir ve tüm verileri bilgisayardan silmeye çalışır.
Bununla birlikte, BleepingComputer'ın testlerinde, silecek biraz buggy, bir bilgisayardaki tüm verileri silmeden.
Linux silecek, ilk olarak bilgisayarı silmek için gerekli programları indiren, XFSPROGS, sil ve ayrılan bir kabuk komut dosyasıdır.
Bu programlar önce sistemdeki tüm kullanıcıları kaldırmak ve ardından ilişkili ev talimatlarını silmek için 'silme' komutunu kullanır.
Silecek daha sonra Linux cihazındaki tüm işletim sistemi dosyalarını ve bölümleri silmeye çalışır. Bittiğinde, Linux bilgisayarı bölüm değişikliklerinin yürürlüğe girmesine neden olmak için yeniden başlatılır.
Windows Silecek gibi, Linux sürümü de cihaz ve durum güncellemeleri hakkında bilgi sağlamak için bir telgraf kanalı ile iletişim kuracaktır.
Veri silecekleri İsrail için büyük bir sorun haline geldi, hacktivistler onları yaygın olarak İsrail'in operasyonlarını ve ekonomisini bozmak için yıkıcı saldırılarda kullanıyorlar.
Her zaman olduğu gibi, en iyi savunma, yalnızca güvenilir ve onaylanmış bir kaynaktan geldiklerinde dosyaları e -postadan indirmektir. Ayrıca, güvenlik güncellemeleri, üçüncü taraf sitelerden değil, yalnızca bir donanım satıcısından doğrudan indirilmelidir.
F5, uzaktan kod yürütme saldırılarına izin vererek Big-Ip Auth Bypass'ı düzeltir
İsrail, Linux ve Windows'u hedefleyen Bibi Silecek Saldırılarını uyarıyor
Bilgisayar korsanları, gizli saldırılarda son F5 Big-IP kusurlarını kullanır
Sophos Backports RCE Desteklenmemiş Güvenlik Duvarlarına Saldırılardan Sonra Fix
Microsoft Aralık 2023 Patch Salı 34 Kusur, 1 Sıfır Gün
Kaynak: Bleeping Computer