Prostřednictvím zranitelnosti v protokolu SMB v systému Microsoft Windows hackeři proniknou do systému a nasadí SPECTRALVIPER jako zadní vrátka pro udržení spojení s infikovaným zařízením. Na počítači oběti pokračují ve škodlivých činnostech, jako je spouštění škodlivého kódu, přístup k datům a jejich krádež...
Mnoho počítačů ve Vietnamu je vystaveno riziku útoku hackerů.
Pan Nguyen Tien Dat, generální ředitel Centra pro výzkum malwaru společnosti Bkav, uvedl: „Zranitelnost SMB zneužil virus WannaCry k infikování více než 300 000 počítačů po celém světě během několika hodin. V roce 2018 bylo ve Vietnamu napadeno malwarem W32.CoinMiner, který těžil kryptoměny, až 735 000 počítačů zneužitím SMB. Navzdory mnoha varováním má až 10 % počítačů ve Vietnamu tuto zranitelnost stále.“
Společnost Bkav doporučuje uživatelům, aby co nejdříve aktualizovali opravu. Stačí přejít do sekce Windows Update → Zkontrolovat aktualizace a zkontrolovat nejnovější opravy. Rychle si zálohujte důležitá data. Počítače s nainstalovaným Bkav Pro automaticky zablokují podobné scénáře zneužití.
Pro organizace a firmy je nutné nasadit další řešení pro monitorování síťové bezpečnosti, jako jsou firewally a SOC (centrum pro monitorování síťové bezpečnosti), aby bylo možné okamžitě odhalit abnormality a včas na ně reagovat a řešit je. Zároveň je nutné kontaktovat specializované jednotky síťové bezpečnosti, které vám pomohou s kontrolou celého systému včetně serverů, pracovních stanic a cloudových systémů, aby bylo možné důkladně izolovat malware.
Zdrojový odkaz
Komentář (0)