SPECTRALVIPER という新しいウイルス攻撃キャンペーンが、SMB の脆弱性を利用してベトナムの一連の大企業やユーザーのコンピューターを標的にしていることが判明しました。
Bkav の統計によると、10 台中 1 台のコンピュータに SMB の脆弱性があり、SPECTRALVIPER に感染するリスクがあります。
ハッカーはMicrosoft WindowsのSMBプロトコルの脆弱性を利用してシステムに侵入し、SPECTRALVIPERをバックドアとして展開して感染デバイスとの接続を維持します。被害者のコンピュータ上で、ハッカーは悪意のあるコードの実行、データへのアクセスと窃取といった悪意のある行為を継続します。
Bkavマルウェア研究センター所長のグエン・ティエン・ダット氏は、「SMBの脆弱性はWannaCryウイルスによって悪用され、わずか数時間で世界中で30万台以上のコンピュータに感染しました。2018年には、ベトナムで最大73万5000台のコンピュータがSMBを悪用したW32.CoinMiner仮想通貨マイニングマルウェアの攻撃を受けました。何度も警告が出されていたにもかかわらず、現在でもベトナムのコンピュータの最大10%にこの脆弱性が残っています」と述べています。
Bkavは、Windows Update → 更新プログラムのチェックで最新のパッチを確認し、できるだけ早くパッチを更新することを推奨しています。重要なデータは直ちにバックアップしてください。Bkav Proがインストールされたコンピューターは、同様のエクスプロイトシナリオを自動的にブロックします。
組織や企業にとって、異常を即座に検知し、迅速な対応と対応を行うためには、ファイアウォールやSOC(ネットワークセキュリティ監視センター)といったネットワークセキュリティ監視ソリューションの導入が不可欠です。同時に、専門のネットワークセキュリティ部門に連絡し、サーバー、ワークステーション、クラウドシステムを含むシステム全体の見直しを行い、マルウェアを徹底的に隔離するためのサポートを受けることも重要です。
(VTV)
[広告2]
ソースリンク
コメント (0)