IBM en Lenovo leveren USB-sticks met malware aan klanten

malware

IBM en Lenovo waarschuwen voor malware die is aangetroffen op USB-sticks die door beide bedrijven zijn geleverd aan klanten. Het gaat om USB-sticks die worden gebruikt voor de installatie van de IBM Storwize V3500, V3700 en V5000 Gen 1 systemen.

Beide bedrijven hebben dezelfde USB-stick geleverd, die te herkennen is aan het nummer 01AC585. IBM heeft de USB-sticks geleverd bij de IBM Storwize V3500, V3700 en V5000 Gen 1 systemen, terwijl Lenovo de geheugendragers heeft geleverd bij IBM Storwize voor Lenovo V3500, V3700 en V5000 Gen 1 storage systemen.

IBM benadrukt dat het malafide bestand uitsluitend op de opslagsystemen wordt gekopieerd en niet wordt uitgevoerd. De malware zou de storage systemen en de data die hierop staat opgeslagen dan ook niet infecteren. Op Windows wordt het virus in de tijdelijke map %TMP%\initTool geplaatst, terwijl op Linux en Mac de malware in de /tmp/initTool staat opgeslagen. De IT-gigant adviseert klanten die de USB-stick hebben gebruikt het virus zo snel mogelijk te verwijderen. Dit kan met behulp van anti-virussoftware, maar kan ook handmatig worden gedaan door de map waarin de malware staat te verwijderen.

Meer over
Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware

Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames