Storwize-Kunden erhielten von IBM USB-Sticks mit Malware

IBM hat Kunden davor gewarnt, von ihm zusammen mit bestimmten Produkten der Storage-Familie Storwize ausgelieferte USB-Stick zu verwenden. Sie enthalten üblicherweise ein Tool für die Initialisierung. Käufer der Storwize-Systeme V3500, V3700 oder V5000 Gen 1 erhielten jedoch auf dem Speicherstick zusätzlich Malware mitgeliefert.

Beim Start des Initialisierungsprogramms vom Stick kopiert es sich in einen temporären Ordner auf dem Laufwerk des angeschlossenen Computers. Dabei wird auch die Malware auf den Rechner übertragen, unter Windows in den Ordner %TMP%\initTool, unter Linux- und Mac-Rechnern in /tmp/initTool. Der MD5-Hash der mitübertragenen Malware ist 0178a69c43d4c57d401bf9596299ea57.

Die mit Malware verseuchten USB-Sticks können so aussehen und enthalten den Ordner InitTool (Bild: IBM).

IBM betont, dass weder die Storwize-Systeme noch dort gespeicherte Daten infiziert oder korrumpiert werden. Der verwendete Windows-Computer kann laut IBM nur dann kompromittiert werden, wenn Malware ausgeführt wird. Sie versuche dann auch, weiteren Code aus dem Internet nachzuladen.

Wie viele infizierte USB-Sticks ausgeliefert wurden, teilte IBM nicht mit. Unklar bleibt zudem, um was für eine Malware es sich genau handelt. Auch wie sie auf die Sticks gelangt ist und was sie bezweckt ist nicht bekannt. Allerdings erkennen laut IBM aktuelle Versionen der gängigen Antivirus-Produkte, etwa von Kaspersky, McAfee, Microsoft, Symantec und Trend Micro, die Malware und entfernen sie automatisch.

Ausgewähltes Whitepaper

Optimierungsbedarf bei Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Kunden empfiehlt IBM, mit der Antivirus-Software zu überprüfen, ob die Malware entfernt wurde oder alternativ das angelegte Verzeichnis mit der Schaddatei zu entfernen. Bei Windows-Systemen sollen sie außerdem darauf achten, dass das Verzeichnis komplett gelöscht und nicht nur in den Papierkorb verschoben wird. Zudem rät IBM den USB-Sticks entweder zu zerstören um die Verbreitung der Malware zu verhindern, oder zumindest den Ordner vollständig zu löschen. Anschließend könne das Archiv mit dem Initialisierungstool von FixCentral heruntergeladen und auf das Flash-Laufwerk entpackt werden. Dabei sei es ratsam, den USB-Stick mit Antivirus-Software manuell zu überprüfen.

[mit Material von Bernd Kling, ZDNet.de]

Redaktion

Recent Posts

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

20 Stunden ago

Sicherheit für vernetzte, medizinische Geräte

Medizingeräte Hersteller Tuttnauer schützt Gerätesoftware mit IoT-Sicherheitslösung.

21 Stunden ago

Blockchain bleibt Nischentechnologie

Unternehmen aus der DACH-Region sehen nur vereinzelt Anwendungsmöglichkeiten für die Blockchain-Technologie.

1 Tag ago

Branchenspezifische KI-Modelle

SAS bietet einsatzfertige KI-Modelle für konkrete Herausforderungen wie Betrugserkennung und Lieferkettenoptimierung.

2 Tagen ago

Hypershield: Umfassender Schutz von Cloud über Rechenzentrum bis Fabrikhalle

Cisco stellt neuen Ansatz zur umfassenden Absicherung der IT-Infrastruktur vor.

2 Tagen ago

Vernetztes Fahren: Bereitschaft zum Teilen von Daten gering

Deloitte-Studie äußert jedoch Verständnis für die Zurückhaltung der Kunden. Nutzen der Angebote sei hierzulande kaum…

4 Tagen ago