İsrail, Linux ve Windows'u hedefleyen Bibi Silecek Saldırılarını uyarıyor

2 yıl önce

Araştırmacılar, hem Linux hem de Windows sistemlerindeki verileri yok eden Bibi kötü amaçlı yazılım ailesinin varyantlarını keşfettikçe, İsrail bilgisayarlarına veri açan saldırılar daha sık görülüyor.

Hafta sonu, İsrail'in sertifikası, kuruluşların tehdit aktörlerinin etkinliğini belirlemesine veya önlemelerine yardımcı olabilecek kurallara sahip bir uyarı yayınladı.

Saldırılar, eğitim ve teknoloji sektörleri de dahil olmak üzere İsrail örgütlerini hedefleyen daha büyük bir siber saldırının parçası.

Ajans, kuruluşlara sağlanan tanımlayıcıları tüm kurumsal güvenlik sistemleri (örn. Güvenlik bilgileri ve etkinlik yönetimi - SIEM, Bitiş Noktası Tespit ve Yanıt (EDR) ve antivirüs) için kullanmalarını önerir.

Hükümet ayrıca şirketlerden kurumsal ev sahiplerinde bir veya daha fazla tanımlayıcı bulursa ulusal siber sistemini bilgilendirmelerini ister.

Palo Alto Networks Unit42'deki araştırmacıların saldırılarının analizi, veri silme saldırılarını "İran destekli bir apt grubuyla güçlü bağlantıları" olan bir tehdit aktörüne bağlar (yani, blackshadow, pembe kum fırtınası ve dev- 0022).

Bibi silecek versiyonları Ekim ayı sonlarında siber güvenlik şirketleri ESET ve SecurityJoes'taki araştırmacılar tarafından görüldü ve bu da Hamas Hacktivists tarafından başlatıldığını belirtti.

'Bibi-Linux', 30 Ekim'de Güvenlik Joes 'Olay Müdahale Ekibi tarafından keşfedildi ve Pro-Hamas hacktivistleri tarafından geri döndürülemez veri bozulmasına ve operasyonel bozulmaya neden olduklarını bildirdi.

ESET araştırmacıları, ertesi gün, Hamas destekli bir hacktivist grup tarafından konuşlandırıldıkları kötü amaçlı yazılımların Windows varyantının Bibigun olarak izlediklerini keşfettiklerini açıkladılar.

Kötü amaçlı yazılım, sadece dosyaların üzerine yazarak hedefine ulaşır ve veri açığa çıkması, şifreleme veya fidye talebi dahil değildir.

Cuma günü, BlackBerry'nin tehdit istihbarat ekibi, Bibi-Linux kötü amaçlı yazılım için Windows varyantının teknik bir analizini yayınladı. Araştırmacılar varyantı SecurityJoes'un bulgularını yeni Linux silecekte yayınladıktan bir gün sonra buldular.

Kötü amaçlı yazılım küçük bir 203KB 64 bit yürütülebilir dosyada paketlenmiştir. Başlatıldığında, hızlı veri açma saldırıları için kullanabileceği iş parçacığı sayısını belirlemek için ana bilgisayarın işlemcisini profesyonelleştirir ve sekiz çekirdekte 12 iş parçacığını destekler. Linux varyantında benzer bir çoklu iplik ve kuyruk mantığı görülmüştür.

Araştırmacılara göre, tehdit oyuncusu eski antivirüs ürünlerinde yaygın olan desen algılama kurallarını atlamak için basit sağdan sola tekniği kullandı.

Windows için Bibi, .exe, .dll ve .sys dosyaları hariç tüm dosya türlerini hedefler, çünkü onları yok etmek bilgisayarı kullanılamaz hale getirecektir ve hacktivistler mesajlarını aktaramazlar.

Hedeflenen dosyalar, bunları kurtarılamaz hale getirmek için rastgele baytlarla ilgili içeriğine sahiptir ve on karakter uzunluğunda rastgele harf dizisi ve ardından "bibi" dizesini içeren alfanümerik bir uzantı kullanılarak yeniden adlandırılır.

Örneğin, orijinal olarak "Document.txt" adlı bir dosya, kötü amaçlı yazılım saldırısından sonra "asdzxcqwer.bibi3" olarak yeniden adlandırılabilir.

Bu süreç, orijinal dosya adlarını gizleyen ve veri kurtarma çabalarını daha da karmaşıklaştıran öngörülemez.

Kolay sistem restorasyonunu önlemek için, kötü amaçlı yazılım, sistem anlık görüntülerini daha önceki bir durumdan tutan gölge kopyalarını siler ve genellikle veri ve ayarları kurtarmak için kullanılır.

Ayrıca, Bibi sistem önyüklemesindeki 'Hata Kurtarma' modunu kapatır ve 'Windows Recovery' özelliğini devre dışı bırakır.

BlackBerry, ilk enfeksiyon vektörünün o sırada bilinmediğini söylüyor.

Güvenlik Joes, geçen hafta geç saatlerde yeni, daha kapsamlı bir rapor yayınladı ve kampanyaya ve karma hacktivist grubuna düzenlenmesinden sorumlu daha derinlemesine baktı.

Raporda, daha önce bilinen İranlı hacktivist gruplarla, daha önce fidye olmayan veri şifreleme saldırıları başlattığı bilinen 'Musa Personeli' gibi bazı karma örtüşmeleri sunuyor.

SecurityJoes ve BlackBerry, iki yürütülebilir dosyalar için karma ile birlikte Bibi Silecek'in şu anda bilinen iki varyantını tespit etmek için Yara kuralları [1, 2] sağlar. Bibi tehdit faaliyeti için başka bir tanımlayıcı [TXT, CVS] İsrail'in sertifika otoritesinden edinilebilir.

Yeni Bibi-Linux Silecek Kötü Yazılım Hedefleri İsrail Orgs'u Yıkıcı Saldırılar

Filistin Kripto Bağış Dolandırıcıları İsrail-Hamas Savaşı'nın ortasında ortaya çıkıyor

Ubuntu, 23.10 sürümünde 'Nefret söylemini' keşfeder - nasıl yükseltilir?

İranlı bilgisayar korsanları İsrail'in teknoloji sektörüne kötü amaçlı yazılım saldırıları başlattı

İsrail için Sahte 'Redalert' Roket Uyarısı Uygulaması Android Spyware

Kaynak: Bleeping Computer

More Posts