北朝鮮悪用のFlash脆弱性、広く悪用される状態に - 海外中心に攻撃が拡大、国内でも
同社によれば、国内での検出は少ないものの、中央ヨーロッパ時間4月9日に脆弱性を悪用するドキュメントの検出量がピークを迎えるなど、ここにきて活発な活動が確認されている。
ダウンロードされるマルウェアは、ランサムウェア「GandCrab」のほか、トロイの木馬「NukeSped」などを確認した。
同社では、英語や韓国語で書かれたドキュメントを確認しているが、日本語で記載されたものは確認されていないとしている。
また感染は、グローバルにおいて個人を中心に拡大。国内においても同様の傾向で、法人における感染は確認されていないが、個人ユーザーにおいて感染が確認されたという。
(Security NEXT - 2018/04/20 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を

