21 мая 2024
Роман Литвинов
449

Новая версия вайпера BiBi не оставляет шансов на восстановление данных

Иранские хакеры усовершенствовали своё разрушительное вредоносное ПО.

Фото: Анатолий Жданов / Коммерсантъ

Вайпер BiBi, уничтожающий данные на заражённом компьютере без возможности восстановления, получил обновление. О зловреде впервые стало известно в октябре 2023 года и за 8 месяцев разработчики выпустили 2 обновления.

За разработкой вайпера, по мнению специалистов, стоит иранская проправительственная группировка Void Manticore. Её также связывают с группой хактивистов «Karma», которые провели, как минимум, 40 атак на израильские организации. Целью злоумышленников – является полное разрушение заражённой инфраструктуры. Частичное восстановление данных, конечно, возможно, но требует больших усилий.

Новая версия вайпера BiBi способна стирать на устройстве практически все файлы, в том числе системные, а также удаляет таблицу разделов диска, что значительно затрудняет и без того сложный процесс восстановления данных.

Кроме BiBi, в дикую природу выпустили ещё 2 вайпера – Cl Wiper и Partition Wiper. Зловреда могут без труда воспользоваться киберпреступники, преследующие исключительно разрушительные цели, например, хактивисты.

Читайте также
Новая рассылка от Head Mare заражает предприятия через хитрый файл-перевёртыш
31 марта 2025
Хакеры атакуют заводы, выдавая себя за рекрутеров
2 апреля 2025
Новая схема мошенников лишила россиян миллионов через «Умный дом»
21 апреля 2025