Uma nova campanha de ataque de vírus chamada SPECTRALVIPER acaba de ser descoberta tendo como alvo computadores de uma série de grandes empresas e usuários no Vietnã por meio da vulnerabilidade SMB.
De acordo com estatísticas do Bkav, 1 em cada 10 computadores tem uma vulnerabilidade SMB e corre o risco de ser infectado pelo SPECTRALVIPER.
Por meio de uma vulnerabilidade no protocolo SMB do Microsoft Windows, hackers invadem o sistema e implantam o SPECTRALVIPER como um backdoor para manter a conexão com o dispositivo infectado. No computador da vítima, eles continuam realizando ações maliciosas, como executar códigos maliciosos , acessar e roubar dados...
O Sr. Nguyen Tien Dat, Diretor Geral do Centro de Pesquisa de Malware do Bkav, afirmou: "A vulnerabilidade SMB foi explorada pelo vírus WannaCry para infectar mais de 300.000 computadores em todo o mundo em poucas horas. Em 2018, até 735.000 computadores no Vietnã foram atacados pelo malware de mineração de criptomoedas W32.CoinMiner, explorando o SMB. Apesar de já termos sido alertados diversas vezes, até agora, até 10% dos computadores no Vietnã ainda apresentam essa vulnerabilidade."
O Bkav recomenda que os usuários atualizem o patch o mais rápido possível, acessando Windows Update → Verificar atualizações para verificar os patches mais recentes. Faça backup rápido de dados importantes. Computadores com o Bkav Pro instalado bloquearão automaticamente cenários de exploração semelhantes.
Para organizações e empresas, é necessário implementar soluções adicionais de monitoramento de segurança de rede, como firewalls e SOC (centro de monitoramento de segurança de rede), para detectar anormalidades imediatamente, permitindo resposta e tratamento oportunos. Ao mesmo tempo, entre em contato com unidades especializadas em segurança de rede para obter suporte na revisão de todo o sistema, incluindo servidores, estações de trabalho e sistemas em nuvem, para isolar completamente o malware.
(VTV)
[anúncio_2]
Link da fonte






Comentário (0)