Новый вирус BiBi-Linux атакует израильские системы: безвозвратное уничтожение данных без требования выкупа
1️⃣ Команда Security Joes выявила новый вирус-вымогатель BiBi-Linux, ориентированный на Linux-системы в израильских организациях. Он уничтожает все данные без возможности восстановления.
2️⃣ BiBi-Linux не требует выкупа или контактов с хакерами, а лишь имитирует процесс шифрования файлов, перезаписывая их бесполезными данными и повреждая операционную систему.
3️⃣ Эффективность вируса BiBi-Linux усиливается за счёт многопоточности и системы очередей, однако отсутствие сложных методов скрытия, таких как обфускация или пакинг, облегчает анализ вредоноса.
#BiBi #вредонос #Linux #Израиль @SecLabNews
#BiBi #вредонос #Linux #Израиль @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Вайпер BiBi-Linux безвозвратно уничтожает данные израильских организаций
Последствия атаки включают терабайты стёртых данных и сотни повреждённых устройств.
Вредоносный Python-скрипт создает полноэкранное окно, стилизованное под BSOD, чтобы ввести жертву в заблуждение. Пользователь, увидев такой экран, может подумать, что система действительно сломалась, и просто перезагрузить компьютер, не заподозрив заражение.
Из 59 антивирусных движков на VirusTotal только 4 смогли обнаружить этот скрипт. Это подтверждает, что зловреды продолжают находить лазейки в защитных механизмах.
Вредонос использует библиотеку Tkinter, которая обычно применяется для создания оконных приложений. Но вместо легального софта злоумышленники генерируют фейковый BSOD, который невозможно просто закрыть кнопками управления окнами.
#вредонос #BSOD #киберугрозы
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Python-скрипт и «синий экран»: как безобидная уловка становится реальной угрозой
Невинный визуальный эффект скрывает хитроумный механизм цифрового обмана.