Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仮想通貨発掘マルウェアが侵入、393台に感染拡大 - 甲南学園

甲南学園の学内ネットワークにおいて、393台の端末がマルウェアに感染したことがわかった。仮想通貨を発掘するマルウェアで、すでに駆除は終えているという。

同学園によれば、学内の教育で利用するネットワークにおいてマルウェアの感染が発生したもの。7月11日に実習室のプリンタが使用できなくなる障害が発生し、問題が発覚した。

感染したのは、ネットワーク内部で拡散する機能を備え、仮想通貨のマイニングやDDoS攻撃の踏み台などに悪用されるマルウェア。

パソコンの実習室など学内のパソコン393台に感染が拡大した。感染経路は、教員の研究室に設置されたパソコンと見られている。

感染判明当初、外部の特定サイトと通信することで動作すると見られたことから、同学園では特定サイトとの通信を遮断。

一般的なセキュリティ対策ソフトでマルウェアの検知や駆除を行うことができなかったため、感染拡大の防止策を講じたうえで、外部事業者へ解析を依頼。同月19日に検知および駆除方法を策定し、同月24日に駆除を完了した。

個人情報の外部流出については、マルウェアの種類から可能性は低いと同学園は説明。通信記録や感染状況から学外への影響はなかったとしている。また学生や外部からの感染報告も寄せられていないという。

(Security NEXT - 2018/08/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

博物館情報サイトが改ざん - 不正サイトへ誘導
システム開発会社がランサム被害 - 自治体スマホアプリに影響
複数端末が「Emotet」などマルウェアに感染 - カネコ種苗
東北工業大の関連サイトで改ざん被害 - ファイル内に難読化スクリプト
不正アクセスでサイト改ざん、情報流出は否定 - 都立大
東京スポーツ文化館のサイトに不正アクセス - 情報流出の影響を調査
日本通運のシンガポール法人にサイバー攻撃 - 情報流出の可能性
保護動物情報を掲載する山口県動物愛護センターのサイトが改ざん
米英豪、イランのAPT活動に注意喚起 - 「Fortinet」「Exchange」の脆弱性が標的
ニップン、決算提出期限を延長申請 - 約9割のシステムに被害、帳票処理が手作業に