ある企業オーナーが最近、Facebookに、自社のコンピュータが「ボットネット」に感染し、ハッカーがそれを悪用して損失を被ったという投稿をしました。この投稿は瞬く間に数千件のシェア、コメント、そして称賛と批判の両方を含む注目を集めました。
注目を集めたセキュリティインシデントに関する投稿のスクリーンショット
「実際、T氏のコンピュータはボットネットではなく、マルウェアの一種に感染していました。マルウェアは一般的に、トロイの木馬、ルートキット、キーロガー、そして今日最も一般的なランサムウェアなど、様々な形態で存在します。ボットネットとは、コンピュータに潜む脆弱性やマルウェアを介してハッカーによって操作される、ゾンビとも呼ばれるゴーストコンピュータのネットワークです」と、NTSセキュリティのディレクターであるンゴ・トラン・ヴ氏は述べています。
「今日のインターネットの普及により、犯罪者は新規ユーザーやデバイスのセキュリティに無関心なユーザーにマルウェアを拡散する手段を数多く持っています。犯罪者が被害者を見つけるための一般的なチャネルは、無料の海賊版リソースを共有するブログ、フォーラム、ソーシャルネットワークです。そしてもちろん、無料のものなどありません。彼らは常に、被害者が知らないサプライズギフトをプレゼントしています」とヴー氏は述べた。
T 氏の話では、海賊版グラフィック ソフトウェア (クラック版、クラッキング版) をダウンロードすることは、ソフトウェアの著作権やセキュリティに関する問題など、資産にリスクをもたらす行為です。
中小企業は海賊版ソフトウェアに注意する必要があります。
中小企業はソフトウェアの著作権をあまり真剣に受け止めず、「正規の」ソフトウェアを無料で使用したいため、日常業務で使用するために、あらかじめパッケージ化された Windows オペレーティング システム (Ghost、Iso)、Office スイート、または Adobe Photoshop、Illustrator、After Effects、AutoCAD、Vegas Pro などの人気の高いハイエンド グラフィックおよびマルチメディア ソフトウェアなどの専用ソフトウェアをダウンロードすることがよくあります。また、ファイル圧縮ツール WinZip、WinRAR、IDM ダウンロード ツールなどの小規模なソフトウェアをダウンロードすることもあります。
多くの悪意のあるコードは、ハッカーによって無許可のソフトウェアに添付されます。
これらのほとんどは「アンダーグラウンド」ウェブサイトやトレントネットワーク、無料共有ソーシャルネットワークで入手可能です。ダウンロード前には、ウイルス対策ソフトやインターネットセキュリティソフト(インストールされている場合)などのセキュリティツールをオフにする必要があります。これらのツールは、Keygen、Patch、Crackなどのクラッキングツールに潜むマルウェアや、既にマルウェアに感染しているファイルをスキャンする可能性があるためです。
実際、海賊版ソフトウェアに埋め込まれたマルウェアはますます巧妙化しており、一般ユーザーによる検知が困難になっています。8月に確認されたHotRatマルウェアの新たな亜種は、東南アジアにおける海賊版ソフトウェアの蔓延により、依然として猛威を振るっています。
Vu氏は、Kaspersky Total Securityのような包括的な保護ソリューションは個人ユーザーや中小企業にとって非常に有用だが、データは現在ランサムウェアの標的となる非常に貴重な資産であるため、大企業はデータバックアップを組み合わせたセキュリティソリューションを選択すべきだと述べた。
[広告2]
ソースリンク
コメント (0)