北朝鮮悪用のFlash脆弱性、広く悪用される状態に - 海外中心に攻撃が拡大、国内でも
同社によれば、国内での検出は少ないものの、中央ヨーロッパ時間4月9日に脆弱性を悪用するドキュメントの検出量がピークを迎えるなど、ここにきて活発な活動が確認されている。
ダウンロードされるマルウェアは、ランサムウェア「GandCrab」のほか、トロイの木馬「NukeSped」などを確認した。
同社では、英語や韓国語で書かれたドキュメントを確認しているが、日本語で記載されたものは確認されていないとしている。
また感染は、グローバルにおいて個人を中心に拡大。国内においても同様の傾向で、法人における感染は確認されていないが、個人ユーザーにおいて感染が確認されたという。
(Security NEXT - 2018/04/20 )
ツイート
関連リンク
PR
関連記事
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応

