Προειδοποίηση: Τα IBM Storwize USB περιέχουν malware

IBM Storwize: Η IBM δημοσίευσε μια προειδοποίηση ασφαλείας για χρήστες ορισμένων flash της εταιρείας που ενδέχεται να κυκλοφορούν με κακόβουλο κώδικα ().

Το πρόβλημα, φαίνεται, ότι αφορά τις μονάδες flash στα προϊόντα IBM Storwize. Σύμφωνα με την εταιρεία, διαθέτουν το Initialization Tool για το IBM Storwize, το οποίο είναι ένα μεγάλο αποθήκευσης δεδομένων για κέντρα δεδομένων.IBM Storwize

Η IBM δηλώνει ότι ο σειριακός αριθμός των μολυσμένων μονάδων USB είναι ο 01AC585 και έχουν κυκλοφορήσει με διάφορα προϊόντα – μοντέλα: ΙBM Storwize V3500 – 2071 μοντέλα 02A και 10A, ΙBM Storwize V3700 – 2072 μοντέλα 12C, 24C και 2DC, ΙBM Storwize V5000 – 2077 μοντέλα 12C και 24C, και IBM Storwize V5000 – 2078 μοντέλα 12C και 24C.

“Η IBM εντόπισε ένα κακόβουλο αρχείο που διανέμεται σε μονάδες USB flash που χρησιμοποιούνται στο εκκίνησης για τα συστήματα IBM Storwize V3500, V3700 και V5000 Gen 1. Όταν εκκινείται το Initialization Tool από το USB, αντιγράφει τον εαυτό του σε έναν προσωρινό φάκελο στο σκληρό δίσκο της επιφάνειας εργασίας ή του φορητού υπολογιστή κατά τη της κανονικής ”, ανέφερε η εταιρεία.

  Windows all: Προστασία brute force σε τοπικούς λογαριασμούς

Το κακόβουλο αρχείο αντιγράφεται σε έναν προσωρινό φάκελο (% TMP% \ initTool για Windows και / tmp / initTool για Linux).

Η IBM συμβουλεύει τους χρήστες να επαληθεύσουν με το λογισμικό προστασίας από ιούς για να διαπιστώσουν εάν έχουν ήδη καταργήσει το μολυσμένο αρχείο ή αν έχουν καταργήσει τον φάκελο που περιέχει το μολυσμένο κακόβουλο αρχείο.

Η εταιρεία επισημαίνει ότι οι χρήστες των Windows θα πρέπει να βεβαιωθούν ότι ολόκληρος ο φάκελος έχει διαγραφεί οριστικά και δεν έχει μετακινηθεί στον Κάδο Ανακύκλωσης.

Η IBM συμβουλεύει τους ιδιοκτήτες των παραπάνω USB να το καταστρέψουν ώστε να μην μπορεί να επαναχρησιμοποιηθεί ή να την επιδιορθώσουν διαγράφοντας μόνιμα το φάκελο InitTool από τη μονάδα. Όσοι κάνουν το δεύτερο μπορούν να κατεβάσουν ένα νέο αντίγραφο του πακέτου Initialization από το FixCentral.

Ο κακόβουλος κώδικας που υπάρχει στις μολυσμένες μονάδες αντιγράφεται μόνο σε συσκευές χρηστών, αλλά δεν τρέχει. Δεν υπάρχουν επιπλέον λεπτομέρειες σχετικά με αυτό το κακόβουλο λογισμικό στη δημοσίευση της IBM, ούτε για τον τρόπο με τον οποίο προέκυψε.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).