新型恶意软件 iLOBleed Rootkit,首次针对惠普 iLO 固件

VSole2022-01-05 13:09:06

据 securityaffairs 12月30日消息,某个首次发现的 rootkit 病毒(也称为 iLOBleed)正针对惠普企业服务器展开攻击,能够从远程感染设施并擦除数据。

集成灯控(iLO)是惠普旗下的嵌入式服务器管理技术,该模块可以完全访问服务器上安装的所有固件、硬件、软件和操作系统。

此次攻击由伊朗网络安全公司 Amnpardaz 发现,iLOBleed 是有史以来首次针对 iLO 固件的恶意软件。

专家解释说,针对 iLO 的恶意软件非常阴险,因为它以高权限运行(高于操作系统中的任何访问级别),可以做到不被管理员和检测软件察觉。通过篡改此模块,允许恶意软件在重新安装操作系统后继续存在。

自2020年被首次发现以来,该rootkit被运用于攻击中,不法分子可以使用iLOBleed rootkit来破坏使用惠普服务器的组织。

“我们分析了一个在野外发现的 rootkit,它隐藏在 iLO 内部,无法通过固件升级移除,并且可以长时间隐藏。该恶意软件已被黑客使用一段时间,我们一直在监控其性能。据我们所知,这是全球首次在 iLO 固件中发现真实存在的恶意软件报告。” 专家发表的报告显示。

据研究人员称,与其他擦除器不同,该恶意软件的擦除器就是设计用来进行长时间的隐身操作。iLOBleed 最突出的功能之一是操纵 iLO 固件升级例程,当系统管理员尝试升级 iLO 固件时,恶意软件会在阻止升级例程的同时模拟版本更改。

这些攻击的复杂程度已经构成APT级别。

研究人员说:“仅此一项就表明,该恶意软件的目的是成为具有最大隐蔽性并躲避所有安全检查的 rootkit。” “一种恶意软件,通过隐藏在强大且始终开启的处理资源中,能够执行从攻击者那里收到的任何命令,而不会被发现。” 报告显示,“当然,从其执行此类攻击投入的成本不难看出,此类攻击已经构成了高持续性威胁(APT)。”

专家总结道,攻击者可以通过网络和主机操作系统感染 iLO。

“这意味着即使 iLO 网线完全断开,仍然存在感染恶意软件的可能。有趣的是,在不需要iLO的情况下,却没有办法完全关闭或禁用它。”报告最后说。

参考来源:

https://securityaffairs.co/wordpress/126157/malware/ilobleed-wiper-hp-servers.html

软件惠普
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全漏洞披露已成为网络安全风险控制的中心环节。不规范或非法的网络安全漏洞披露危害网络空间整体安全,凸显法律规定的灰色地带。实践中网络安全漏洞披露表现为不披露、完全披露、负责任披露和协同披露等类型。美国从法律和政策层面分别构建网络安全漏洞披露规则,并根据形势不断进行调整,规则设计呈现从负责任披露到协同披露的变化趋势,国家层面统一的网络安全漏洞披露协调和决策机制也在进一步完善中。我国现行立法从产品
Binarly REsearch团队近日深入研究了最近的OpenSSL安全更新给UEFI固件供应链生态系统带来怎样的影响以及OpenSSL版本在固件环境中是如何广泛使用的。
惠普警告Windows、Linux和macOS的Teradici PCoIP客户端和代理中存在新的严重安全漏洞,这些漏洞影响多达1500万个端点。 计算机和软件供应商发现Teradici受到最近披露的OpenSSL证书解析漏洞的影响,该漏洞 导致无限的拒绝服务循环和Expat中的多个整数溢出漏洞。 Teradici PCoIP(PC over IP)是一种专有的远程桌面协议,已授权给许多虚拟化
继上周微软高管电子邮件被黑后,科技巨头惠普企业(HPE)本周四也披露遭到类似黑客攻击,俄罗斯APT组织在其网络中潜伏了长达六个月之久,窃取了包括电子邮件在内的敏感信息。
Bleeping Computer 网站披露,用于 Windows、Linux 和 macOS 的 Teradici PCoIP 客户端和代理中存在一个安全漏洞,影响到1500万个端点。
安全研究人员在多功能打印机(MFP)中发现了两个漏洞,影响了150种产品型号。
多功能打印机(MFP)中发现了两个影响150种产品型号的漏洞。
修复这些企业级打印机固件的严重漏洞,最多需要 90 天
漏洞类型包括信息泄露、拒绝服务和缓冲区溢出,LaserJet Pro、Pagewide Pro、OfficeJet、Enterprise、Large Format 和 DeskJet 等数百种打印机型号受到影响。
戴尔建议用户不要安装Spectre BIOS更新 Linus Torvalds刚说完CPU补丁是“完全的垃圾”,已经有厂商用实际行动表示了认同。 戴尔现在建议用户不要安装Spectre漏洞的BIOS补丁。这些补丁带来很多麻烦,包括性能问题,启动问题,重启问题,而且造成系统不稳定。 因此戴尔EMC已经更新了他们的知识库文章,建议客户不要安装BIOS更新,如果他们的计算机出现“不可预测的系
VSole
网络安全专家