IBM en Lenovo leveren USB-sticks met malware aan klanten

malware

IBM en Lenovo waarschuwen voor malware die is aangetroffen op USB-sticks die door beide bedrijven zijn geleverd aan klanten. Het gaat om USB-sticks die worden gebruikt voor de installatie van de IBM Storwize V3500, V3700 en V5000 Gen 1 systemen.

Beide bedrijven hebben dezelfde USB-stick geleverd, die te herkennen is aan het nummer 01AC585. IBM heeft de USB-sticks geleverd bij de IBM Storwize V3500, V3700 en V5000 Gen 1 systemen, terwijl Lenovo de geheugendragers heeft geleverd bij IBM Storwize voor Lenovo V3500, V3700 en V5000 Gen 1 storage systemen.

IBM benadrukt dat het malafide bestand uitsluitend op de opslagsystemen wordt gekopieerd en niet wordt uitgevoerd. De malware zou de storage systemen en de data die hierop staat opgeslagen dan ook niet infecteren. Op Windows wordt het virus in de tijdelijke map %TMP%\initTool geplaatst, terwijl op Linux en Mac de malware in de /tmp/initTool staat opgeslagen. De IT-gigant adviseert klanten die de USB-stick hebben gebruikt het virus zo snel mogelijk te verwijderen. Dit kan met behulp van anti-virussoftware, maar kan ook handmatig worden gedaan door de map waarin de malware staat te verwijderen.

Meer over
Lees ook
WatchGuard’s Internet Security Report onthult nieuwe social-engineeringtrends

WatchGuard’s Internet Security Report onthult nieuwe social-engineeringtrends

Phishers maken in toenemende mate gebruik van browsergebaseerde social-engineeringstrategieën. Daarnaast groeit de malware dat banden heeft met natiestaten. Ook nemen de hoeveelheid zerodaymalware en de zogenaamde ‘living-off-the-land attacks’ toe. Dat concludeert WatchGuard Technologies in zijn meest recente Internet Security Report (ISR).

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

WatchGuard’s Internet Security Report Q4 2022: fikse stijging endpoint-ransomware

WatchGuard’s Internet Security Report Q4 2022: fikse stijging endpoint-ransomware

Versleutelde verbindingen zijn de voorkeursmethode geworden voor het afleveren van malware. Daarnaast blijft malware die verband houdt met phishingcampagnes een aanhoudende bedreiging vormen. Dat concludeert WatchGuard Technologies in zijn meest recente Internet Security Report. Hoewel het onderzoek over het vierde kwartaal van 2022 een afname in1