北朝鮮悪用のFlash脆弱性、広く悪用される状態に - 海外中心に攻撃が拡大、国内でも
同社によれば、国内での検出は少ないものの、中央ヨーロッパ時間4月9日に脆弱性を悪用するドキュメントの検出量がピークを迎えるなど、ここにきて活発な活動が確認されている。
ダウンロードされるマルウェアは、ランサムウェア「GandCrab」のほか、トロイの木馬「NukeSped」などを確認した。
同社では、英語や韓国語で書かれたドキュメントを確認しているが、日本語で記載されたものは確認されていないとしている。
また感染は、グローバルにおいて個人を中心に拡大。国内においても同様の傾向で、法人における感染は確認されていないが、個人ユーザーにおいて感染が確認されたという。
(Security NEXT - 2018/04/20 )
ツイート
関連リンク
PR
関連記事
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み