{"id":189881,"date":"2017-05-02T18:23:13","date_gmt":"2017-05-02T16:23:13","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=189881"},"modified":"2023-02-20T01:30:27","modified_gmt":"2023-02-20T00:30:27","slug":"ibm-warnung-malware-auf-usb-sticks","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/02\/ibm-warnung-malware-auf-usb-sticks\/","title":{"rendered":"IBM-Warnung: Malware auf USB-Sticks"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Die Firma IBM warnt Nutzer ihrer Speicherl\u00f6sungen der Storwize-Serie, denn auf USB-Sticks zum Initialisieren dieser Datentr\u00e4ger k\u00f6nnte sich Malware befinden. <\/p>\n<p><!--more--><\/p>\n<p>Zum Initialisieren der Storwize-Speicherl\u00f6sungen der Modelle V3500, V3700 und V5000 Gen1 wird ein USB-Stick (01AC585) mitgeliefert. In <a href=\"https:\/\/web.archive.org\/web\/20190808012454\/http:\/\/www-01.ibm.com\/support\/docview.wss?uid=ssg1S1010146&amp;myns=s028&amp;mynp=OCSTHGUJ&amp;mynp=OCSTLM5A&amp;mynp=OCSTLM6B&amp;mynp=OCHW206&amp;mync=E&amp;cm_sp=s028-_-OCSTHGUJ-OCSTLM5A-OCSTLM6B-OCHW206-_-E\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Dokument<\/a> gesteht IBM ein, dass auf diesen USB-Sticks Malware (z.B. als Win32\/TrojanDropper.Agent.PYF identifiziert) befinden kann.<\/p>\n<p>(Quelle: IBM)<\/p>\n<p>Beim Ausf\u00fchren des BM Storwize Initialization Tool wird der Schadcode auf das System des Nutzers kopiert und landet:<\/p>\n<ul>\n<li>bei Windows im Ordner %TMP%\\initTool <\/li>\n<li>bei Linux im Ordner \/tmp\/initTool<\/li>\n<\/ul>\n<p>Gl\u00fccklicherweise wird der Trojaner nicht ausgef\u00fchrt. Benutzer sollten die Temp-Ordner auf den Zielsystemen leeren. Weiterhin empfiehlt IBM die USB-Stick zu zerst\u00f6ren. Neben dem IBM-Artikel gibt es noch Beitr\u00e4ge bei <a href=\"https:\/\/web.archive.org\/web\/20220628195727\/https:\/\/www.bleepingcomputer.com\/news\/security\/ibm-warns-customers-that-some-of-its-usb-flash-drives-may-contain-malware\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bleeping Computer<\/a> und bei <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Einige-USB-Sticks-fuer-IBM-Storwize-offenbar-mit-Malware-infiziert-3701157.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise.de<\/a> zum Thema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Firma IBM warnt Nutzer ihrer Speicherl\u00f6sungen der Storwize-Serie, denn auf USB-Sticks zum Initialisieren dieser Datentr\u00e4ger k\u00f6nnte sich Malware befinden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[41,426],"tags":[1025,1018,4328,1228],"class_list":["post-189881","post","type-post","status-publish","format-standard","hentry","category-datentrager","category-sicherheit","tag-ibm","tag-malware","tag-sicherheit","tag-warnung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=189881"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189881\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=189881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=189881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=189881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}