Exploitant une vulnérabilité du protocole SMB de Microsoft Windows, des pirates informatiques s'introduisent dans le système et déploient SPECTRALVIPER comme porte dérobée pour maintenir la connexion avec l'appareil infecté. Sur l'ordinateur de la victime, ils poursuivent leurs actions malveillantes, notamment l'exécution de code malveillant, l'accès aux données et leur vol.
De nombreux ordinateurs au Vietnam risquent d'être la cible de pirates informatiques.
M. Nguyen Tien Dat, directeur général du Centre de recherche sur les logiciels malveillants de Bkav, a déclaré : « La vulnérabilité du protocole SMB a été exploitée par le virus WannaCry pour infecter plus de 300 000 ordinateurs dans le monde en quelques heures. En 2018, au Vietnam, jusqu’à 735 000 ordinateurs ont été attaqués par le logiciel malveillant de minage de cryptomonnaie W32.CoinMiner, qui exploitait également le protocole SMB. Malgré de nombreux avertissements, jusqu’à présent, près de 10 % des ordinateurs au Vietnam présentent encore cette vulnérabilité. »
Bkav recommande aux utilisateurs d'installer le correctif dès que possible en accédant à Windows Update → Rechercher des mises à jour. Sauvegardez rapidement vos données importantes. Les ordinateurs équipés de Bkav Pro bloqueront automatiquement les tentatives d'exploitation similaires.
Pour les organisations et les entreprises, il est nécessaire de déployer des solutions de surveillance de la sécurité réseau supplémentaires, telles que des pare-feu et un SOC (centre de surveillance de la sécurité réseau), afin de détecter immédiatement les anomalies et d'y répondre et les traiter rapidement. Parallèlement, il est conseillé de contacter des unités spécialisées en sécurité réseau pour obtenir de l'aide concernant l'audit complet du système, y compris les serveurs, les postes de travail et les systèmes cloud, afin d'isoler efficacement les logiciels malveillants.
Lien source






Comment (0)