Právě byla odhalena nová virová kampaň s názvem SPECTRALVIPER, která cílí na počítače řady velkých podniků a uživatelů ve Vietnamu prostřednictvím zranitelnosti SMB.
Podle statistik Bkav má 1 z 10 počítačů zranitelnost SMB a je vystaven riziku infekce virem SPECTRALVIPER.
Prostřednictvím zranitelnosti v protokolu SMB v systému Microsoft Windows hackeři proniknou do systému a nasadí SPECTRALVIPER jako zadní vrátka pro udržení spojení s infikovaným zařízením. Na počítači oběti pokračují ve škodlivých činnostech, jako je spouštění škodlivého kódu , přístup k datům a jejich krádež...
Pan Nguyen Tien Dat, generální ředitel Centra pro výzkum malwaru společnosti Bkav, uvedl: „Zranitelnost SMB zneužil virus WannaCry k infikování více než 300 000 počítačů po celém světě během několika hodin. V roce 2018 bylo ve Vietnamu napadeno malwarem W32.CoinMiner, který těžil kryptoměny, až 735 000 počítačů zneužitím SMB. Navzdory mnoha varováním má až 10 % počítačů ve Vietnamu tuto zranitelnost stále.“
Společnost Bkav doporučuje uživatelům co nejdříve aktualizovat opravu. Stačí přejít do sekce Windows Update → Zkontrolovat aktualizace a zkontrolovat nejnovější opravy. Rychle si zálohujte důležitá data. Počítače s nainstalovaným Bkav Pro automaticky zablokují podobné scénáře zneužití.
Pro organizace a firmy je nutné nasadit další řešení pro monitorování síťové bezpečnosti, jako jsou firewally a SOC (centrum pro monitorování síťové bezpečnosti), aby bylo možné okamžitě odhalit abnormality a včas na ně reagovat a řešit je. Zároveň je nutné kontaktovat specializované jednotky síťové bezpečnosti, které vám pomohou s kontrolou celého systému včetně serverů, pracovních stanic a cloudových systémů, aby bylo možné důkladně izolovat malware.
(VTV)
Zdrojový odkaz






Komentář (0)