Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仮想通貨発掘マルウェアが侵入、393台に感染拡大 - 甲南学園

甲南学園の学内ネットワークにおいて、393台の端末がマルウェアに感染したことがわかった。仮想通貨を発掘するマルウェアで、すでに駆除は終えているという。

同学園によれば、学内の教育で利用するネットワークにおいてマルウェアの感染が発生したもの。7月11日に実習室のプリンタが使用できなくなる障害が発生し、問題が発覚した。

感染したのは、ネットワーク内部で拡散する機能を備え、仮想通貨のマイニングやDDoS攻撃の踏み台などに悪用されるマルウェア。

パソコンの実習室など学内のパソコン393台に感染が拡大した。感染経路は、教員の研究室に設置されたパソコンと見られている。

感染判明当初、外部の特定サイトと通信することで動作すると見られたことから、同学園では特定サイトとの通信を遮断。

一般的なセキュリティ対策ソフトでマルウェアの検知や駆除を行うことができなかったため、感染拡大の防止策を講じたうえで、外部事業者へ解析を依頼。同月19日に検知および駆除方法を策定し、同月24日に駆除を完了した。

個人情報の外部流出については、マルウェアの種類から可能性は低いと同学園は説明。通信記録や感染状況から学外への影響はなかったとしている。また学生や外部からの感染報告も寄せられていないという。

(Security NEXT - 2018/08/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃
不正アクセスでサイトが改ざん被害 - 鹿児島大
エンドポイント対策製品「Apex One」にSaaS版 - トレンド
「Emotet」に感染、メアド流出の可能性 - 関電グループ会社
家庭向けIoT機器の脆弱性診断アプリを公開 - トレンド
サイバー攻撃の経緯や調査方法などを明らかに - 三菱電機
「Emotet」に感染、メール情報が流出 - 川本製作所
マルウェア感染でなりすましメールが送信 - 広告代理店
NEC防衛部門の一部サーバに不正アクセス - 内部感染拡大を検知できず
不正アクセス原因、PWスプレー攻撃の可能性 - 東京企画