当前位置:首页 > 网络黑客 > 正文内容

联想 IBM Storwize 附带的 USB 初始化工具内含恶意文件

访客56年前 (1970-01-01)网络黑客1299

据外媒 30 日报道,联想 IBM Storwize 磁盘阵列附带的 USB 闪存驱动器的初始化工具内含恶意文件。

调查显示,以下系统型号的 01AC585 USB 闪存驱动器初始化工具可能含有恶意文件:

V3500 – 6096 型号的 02A 、 10A
V3700 – 6099 型号的 12C、24C 、 2DC
V5000 – 6194 型号的 12C 、 24C

此外,联想IBM Storwize 序列号以 78D2 开头的设备不受该恶意软件影响。

不过联想也专家表示,恶意软件并不影响存储系统的完整性或性能。当初始化工具从 USB 闪存驱动器启动至计算机初始配置时,它将自身复制到桌面或笔记本电脑的硬盘驱动器上的临时文件夹或恶意文件中。初始化 USB 闪存驱动器包含一个名为 InitTool 的文件夹,该工具与恶意软件同时被复制到该文件夹中:

Windows系统:\ TMP \ initTool
Linux与Mac系统:/ tmp / initTool

IBM 与联想目前已采取必要措施,防止供应链出现其他任何问题、避免问题 USB 闪存驱动器继续流出。联想公司建议客户不要使用受感染的闪存驱动器,并及时联系公司获取 Storwize 系统的首次配置支持。此外,已受感染的客户系统需验证并通过杀毒软件进行检测删除。

附:恶意文件 MD5  0178a69c43d4c57d401bf9596299ea57

原作者:Pierluigi Paganini, 译者:青楚,译审:狐狸酱
本文由 HackerNews.cc 翻译整理,封面来源于 *** 。
转载请注明“转自 HackerNews.cc ” 并附上原文链接

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/34767.html

“联想 IBM Storwize 附带的 USB 初始化工具内含恶意文件” 的相关文章

Cloudflare 成功阻止针对其客户最大规模的 HTTPS DDoS 攻击

Cloudflare 透露公司已经阻止了来自多个国家的大规模 HTTPS DDoS 攻击。该公司表示,该僵尸网络每秒发出 1530 万个请求(rps),使其成为针对其客户的最大 HTTPS DDoS 攻击。 Cloudflare 表示本次攻击的目标是针对一家 The Crypto Launchp...

脸书被欧盟罚款 1.2 亿:大规模数据泄露

Facebook母公司Meta被欧盟罚款1700万欧元(约合1900万美元),原因是它未能阻止Facebook平台在2018年发生的一系列数据泄露事件,违反了欧盟的隐私规则。 Meta在欧盟的主要隐私监管机构爱尔兰数据保护委员会表示,他们发现Facebook“未能采取适当的技术和组织措施”。 20...

黑客用新 Rootkit 攻击银行网络从 ATM 机上窃取资金

Hackernews 编译,转载请注明出处: 据观察,一个利益熏心的黑客正在部署一个全新的针对 Oracle Solaris 系统的 rootkit,目的是ATM机网络,并在不同银行使用伪造的卡进行未经授权的现金提款。 威胁情报和事件应急公司 Mandiant 正在追踪名为 UNC2891的组织,...

黑客组织 Lapsus$ 发起投票:根据结果公开公司数据

在攻破 NVIDIA 之后,嚣张的黑客组织 Lapsus$ 近日在 Telegram 上发出投票帖,通过投票结果来决定接下来公开哪家公司的数据。在投票选项中包括运营商 Vodafone 的源代码、Impresa 的源代码和数据库、MercadoLibre 和 MercadoPago 的数据库。投票...

谷歌搜索 2021 Webspam 报告:过滤垃圾网站数量是 2020 年的六倍

由周四发布的“网络垃圾”(Webspam)报告可知,谷歌搜索在 2021 年过滤的垃圾网站数量、竟是 2020 年的六倍。据悉,作为 Alphabet 旗下子公司,Google 有一套名为 SpamBrian 的人工智能垃圾过滤系统,并且可在超过 99% 情况下实现“不受垃圾所困扰”(spam-fr...

以色列阻止乌克兰购买 NSO 集团的“飞马”间谍软件

据熟悉此事的人士透露,以色列阻止乌克兰购买NSO集团开发的飞马(Pegasus)间谍软件,因为其担心俄罗斯官员会因此而感到愤怒。在《卫报》和《华盛顿邮报》的联合调查之后,这一启示为以色列跟俄罗斯的关系有时会破坏乌克兰的进攻能力提供了新的见解–并跟美国的优先事项相矛盾。 自俄罗斯于2月24日对乌克兰...

评论列表

绿邪拔弦
3年前 (2022-05-28)

始化 USB 闪存驱动器包含一个名为 InitTool 的文件夹,该工具与恶意软件同时被复制到该文件夹中:Windows系统:\ TMP \ initToolLinux与Mac系统:/ tmp / initTool

鸽吻孤央
3年前 (2022-05-28)

软件同时被复制到该文件夹中:Windows系统:\ TMP \ initToolLinux与Mac系统:/ tmp / initToolIBM 与联想目前已采取必要措施,防止供应链

竹祭任谁
3年前 (2022-05-28)

x与Mac系统:/ tmp / initToolIBM 与联想目前已采取必要措施,防止供应链出现其他任何问题、避免问题 USB 闪存驱动器继续流出。联想公司建议客户不要使用受感染的闪存驱动器,并及时联系

萌懂南殷
3年前 (2022-05-27)

闪存驱动器初始化工具可能含有恶意文件:V3500 – 6096 型号的 02A 、 10AV3700 – 6099 型号的 12C、24C 、 2DCV5000

柔侣桃靥
3年前 (2022-05-27)

通过杀毒软件进行检测删除。附:恶意文件 MD5  0178a69c43d4c57d401bf9596299ea57原作者:Pierluigi Paganini, 译者:青楚,译审:狐狸酱本文由 HackerNews.c

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。