Το Israel National Cyber Directorate προειδοποιεί για απάτες με email που προσποιούνται ότι αφορούν ενημερωτικά δελτία ασφαλείας F5 BIG-IP zero-day που εγκαθιστούν εργαλεία data wipers σε συστήματα Windows και Linux.
Δείτε επίσης: Η Apple διορθώνει zero-day που επιτρέπει επιθέσεις σε iPhone / iPad

Το INCD λειτουργεί ως το CERT, που είναι υπεύθυνο για την προστασία της χώρας από κυβερνοαπειλές και για την προειδοποίηση οργανισμών και πολιτών για γνωστές επιθέσεις.
Από τον Οκτώβριο, οι επικείμενες δραστηριότητες ακτιβιστών υπέρ της Παλαιστίνης και των Ιρανών έχουν στοχεύσει έντονα το Ισραήλ, πραγματοποιώντας επιθέσεις κλοπής και διαγραφής δεδομένων σε οργανισμούς της χώρας. Τον Νοέμβριο, ανακαλύφθηκε ένα νέο data wiper με το όνομα BiBi Wiper, το οποίο επιτέθηκε σε συσκευές Linux και Windows και πιστεύεται ότι δημιουργήθηκε από hacktivists της Χαμάς.
Χθες, το INCD προειδοποίησε για μια νέα επίθεση phishing που χρησιμοποιεί επιθέσεις διαγραφής δεδομένων μέσω email που προσποιούνται προειδοποίηση για μια ευπάθεια zero-day στις συσκευές F5 BIG-IP.
Μια ομάδα χάκερ κατά του Ισραήλ με το όνομα Handala ανέφερε ότι είναι υπεύθυνη για την απάτη phishing, δηλώνοντας ότι αυτή εφαρμόστηκε σε πολλά ισραηλινά δίκτυα. Το email προειδοποιεί ότι η ευπάθεια F5 BIG-IP zero-day εκμεταλλεύεται ενεργά σε επιθέσεις, ενθαρρύνοντας τους οργανισμούς του Ισραήλ να κατεβάσουν και να εγκαταστήσουν μια ενημέρωση ασφαλείας πριν παραβιαστεί το δίκτυό τους.
Για τους χρήστες των Windows, το email αποστέλλει ένα εκτελέσιμο αρχείο με το όνομα F5UPDATER.exe [VirusTotal], ενώ για το Linux, το αρχείο είναι ένα shell script με το όνομα update.sh [VirusTotal].
Κατά την εκκίνηση, τόσο οι εκδόσεις των Windows όσο και των Linux προσπαθούν να προσωποποιήσουν μια ενημέρωση ασφαλείας της F5 εμφανίζοντας το λογότυπο της εταιρείας στην οθόνη. Για παράδειγμα, το data wiper των Windows θα εμφανίσει μια μικρή οθόνη με το λογότυπο F5 που προσποιείται ότι είναι ένα πρόγραμμα εγκατάστασης ενημερώσεων ασφαλείας.
Δείτε ακόμα: Η Apple διορθώνει κι άλλη zero-day ευπάθεια
Με το πάτημα του κουμπιού “Ενημέρωση“, ο data wiper θα αποστείλει ένα μήνυμα που περιέχει τις πληροφορίες από τη συσκευή σε ένα κανάλι Telegram και θα προσπαθήσει να διαγράψει όλα τα δεδομένα από τον υπολογιστή. Ωστόσο φαίνεται ότι το data wiper είναι λίγο προβληματικό, διότι δεν διαγράφει όλα τα δεδομένα από έναν υπολογιστή.
Το Linux wiper είναι ένα shell script που πρώτα κατεβάζει τα προγράμματα που χρειάζονται για να εκτελεστεί η διαδικασία εκκαθάρισης του υπολογιστή, τα οποία είναι τα xfsprogs, wipe και parted. Αυτά τα προγράμματα χρησιμοποιούνται αρχικά για να αφαιρέσουν όλους τους χρήστες από το σύστημα και στη συνέχεια χρησιμοποιούν την εντολή ‘wipe‘ για να διαγράψουν τις συνδεδεμένες κατευθύνσεις αρχικού φακέλου.

Στη συνέχεια, το εργαλείο διαγραφής θα προσπαθήσει να διαγράψει όλα τα αρχεία του λειτουργικού συστήματος στη συσκευή Linux. Όταν ολοκληρωθεί, ο υπολογιστής Linux επανεκκινείται για να εφαρμοστούν οι αλλαγές.
Όπως και στα Windows, η έκδοση του Linux θα επικοινωνεί με ένα κανάλι Telegram για να παρέχει πληροφορίες σχετικά με τη συσκευή και ενημερώσεις κατάστασης.
Τα data wipers έχουν γίνει ένα τεράστιο πρόβλημα για το Ισραήλ, με τους χακτιβιστές να τους χρησιμοποιούν συχνά σε καταστροφικές επιθέσεις για να διαταράξουν τις επιχειρήσεις και την οικονομία του Ισραήλ.
Όπως πάντα, η καλύτερη προστασία είναι να κατεβάζετε αρχεία από το ηλεκτρονικό ταχυδρομείο μόνο εάν προέρχονται από έναν αξιόπιστο και επιβεβαιωμένο πηγαίο φορέα. Επιπλέον, οι ενημερώσεις ασφαλείας πρέπει να κατεβάζονται απευθείας από τον προμηθευτή του υλικού και όχι από ιστότοπους τρίτων.
Δείτε επίσης: Apple: Ενημερώσεις έκτακτης ανάγκης διορθώνουν 3 νέα zero-day
Ένα Data Wiper είναι ένα είδος κακόβουλου λογισμικού που σχεδιάστηκε για να διαγράφει ή να καταστρέφει δεδομένα σε έναν υπολογιστή ή σε ένα δίκτυο. Αυτό το λογισμικό μπορεί να είναι εξαιρετικά επικίνδυνο, καθώς μπορεί να προκαλέσει ανεπανόρθωτες ζημιές στα ψηφιακά σας περιουσιακά στοιχεία.
Το Data Wiper λειτουργεί με την εισαγωγή στο σύστημα και την εκτέλεση ενός κώδικα που στοχεύει συγκεκριμένα τα αρχεία ή τους φακέλους που έχουν προγραμματιστεί να καταστραφούν. Αυτός ο κώδικας μπορεί να εκτελεστεί αυτόματα ή μπορεί να ενεργοποιηθεί από τον εισβολέα.
Μετά την εκτέλεση, το Data Wiper ξεκινά τη διαδικασία διαγραφής δεδομένων, συχνά χρησιμοποιώντας μεθόδους που καθιστούν αδύνατη την ανάκτηση των δεδομένων. Αυτό μπορεί να περιλαμβάνει την επανεγγραφή των δεδομένων με μηδενικά ή τυχαία δεδομένα, ή την καταστροφή των δεδομένων σε επίπεδο δίσκου.
Είναι σημαντικό να κατανοήσετε ότι τα Data Wipers διαφέρουν από τα κανονικά λογισμικά διαγραφής δεδομένων, τα οποία σχεδιάστηκαν για να διαγράφουν δεδομένα με ασφαλή τρόπο. Τα Data Wipers χρησιμοποιούνται συχνά για κακόβουλους σκοπούς και μπορούν να προκαλέσουν σημαντικές ζημιές σε ένα σύστημα ή δίκτυο.
Πηγή: bleepingcomputer
