Melalui kelemahan dalam protokol SMB pada Microsoft Windows, penggodam menembusi sistem dan menggunakan SPECTRALVIPER sebagai pintu belakang untuk mengekalkan sambungan ke peranti yang dijangkiti. Pada komputer mangsa, mereka meneruskan tindakan berniat jahat seperti melaksanakan kod jahat, mengakses dan mencuri data...
Banyak komputer di Vietnam berisiko diserang oleh penggodam.
Encik Nguyen Tien Dat, Pengarah Besar Pusat Penyelidikan Hasad Bkav, berkata: "Kerentanan SMB telah dieksploitasi oleh virus WannaCry untuk menjangkiti lebih daripada 300,000 komputer di seluruh dunia dalam beberapa jam. Pada tahun 2018, sehingga 735,000 komputer di Vietnam telah diserang oleh malware W32. kali, sehingga kini, sehingga 10% komputer di Vietnam masih mempunyai kelemahan ini."
Bkav mengesyorkan agar pengguna mengemas kini patch secepat mungkin dengan pergi ke Windows Update → Semak kemas kini untuk menyemak patch terkini. Sandarkan data penting dengan pantas. Komputer dengan Bkav Pro dipasang akan menyekat senario eksploitasi yang serupa secara automatik.
Untuk organisasi dan perniagaan, adalah perlu untuk menggunakan penyelesaian pemantauan keselamatan rangkaian tambahan seperti tembok api, SOC (pusat pemantauan keselamatan rangkaian), untuk segera mengesan keabnormalan untuk tindak balas dan pengendalian yang tepat pada masanya. Pada masa yang sama, hubungi unit keselamatan rangkaian khusus untuk mendapatkan sokongan dalam menyemak keseluruhan sistem termasuk pelayan, stesen kerja dan sistem awan, untuk mengasingkan perisian hasad secara menyeluruh.
Pautan sumber






Komen (0)