1719644373
2024-06-29 06:48:48
コンピュータを持っている マルウェアに感染 すでに十分ひどい状況ですが、ハッカーが同時に 10 種類の異なるマルウェアを PC に投下できたとしたらどうなるでしょうか。現在、新たなハッカー グループがまさにそれを行っています。
報道によると ブリーピングコンピューター、Unfurling Hemlockとして知られる脅威アクターが、KrakenLabsのセキュリティ研究者が「マルウェアクラスター爆弾」と呼ぶもので脆弱なシステムを感染させ始めました。
新しい ブログ投稿ヘムロックはすでに世界10カ国でマルウェアクラスター爆弾と呼ばれる攻撃を開始しているが、そのほとんどは米国を標的にしているようだ。攻撃自体は昨年2月に始まっており、その独特の配布方法によりハッカーグループを追跡するのは容易である。
ここでは、マルウェア クラスター爆弾攻撃について知っておくべきことすべてと、被害に遭わないための手順について説明します。
マルウェア爆弾を投下
(画像提供: Shutterstock)
これらの攻撃で使用された最初のマルウェアは、 悪意のあるメール または マルウェアローダー Unfurling Hemlock が他のハッカーに金銭を支払って使用させたものです。いずれにせよ、「WEXTRACT.EXE」という悪意のある実行ファイルが潜在的な被害者のコンピューターに侵入することになります。
この悪意のある実行ファイルは、ネストされた圧縮キャビネット ファイルで構成されており、各レベルには異なるマルウェア サンプルまたは別の圧縮ファイルが含まれているため、マルウェア クラスター爆弾として機能します。被害者のコンピューターで解凍されると、それぞれが異なるマルウェアの亜種をドロップします。
攻撃の最終段階に達すると、抽出されたファイルはすべて逆の順序で実行され、最後に抽出されたマルウェアが最初に標的のデバイスに攻撃します。KrakenLabs の研究者によると、これらのマルウェア クラスター爆弾はそれぞれ 4 段階から 7 段階に分かれているため、含まれるマルウェアの量は異なります。
アンファーリング・ヘムロックの攻撃でコンピュータに投下されたマルウェアの種類に関しては、 情報窃盗犯、 ボットネット そして バックドアKrakenLabsは、 レッドラインスティーラー クラスター爆弾型の攻撃では、他の多くの一般的なマルウェア株も使用されています。
KrakenLabs は Unfurling Hemlock がこれらの攻撃からどのように金銭を得ているかについては取り上げなかったが、BleepingComputer は、同グループが情報窃盗マルウェアを使用して機密データを収集し、その情報を他のハッカーグループに販売している可能性があると考えている。
マルウェアから身を守る方法
(画像提供: Shutterstock)
マルウェア全般やクラスター爆弾のような攻撃から身を守るために最も重要なことは、オンラインでファイルをダウンロードする際に細心の注意を払うことです。 フィッシングメール または怪しいサイトからの実行ファイルの場合、信頼できないソースからファイルをダウンロードしたり開いたりしないでください。
しかし、ハッカーはさまざまな戦術を使って ソーシャルエンジニアリング 偽物を作る 緊急感 メッセージに返信させたり、疑わしいファイルをダウンロードさせて開いたりするのです。 最高のウイルス対策ソフトウェア 助けられる。
疑わしいファイルをダウンロードすると、ウイルス対策ソフトがファイルにフラグを付けて危険であると警告します。有料のウイルス対策ソフトには、次のような便利な追加機能が付属していることが多いです。 仮想プライベートネットワーク または パスワードマネージャー しかし、マイクロソフトの組み込みウイルス対策ソフトウェアは、ほとんどの脅威を阻止できるはずです。 ウィンドウズディフェンダー お使いの PC で有効になっています。これはデフォルトでオンになっているはずです。
ハッカーは常に新しい攻撃方法を考え出しており、これらのマルウェア クラスター爆弾は私がこれまでに見た中で最も興味深いものの 1 つです。ただし、オンラインで注意を払い、不明なソースからのファイルのダウンロードを避け、PC とそのソフトウェアを最新の状態に保っておけば、厄介なマルウェア感染に陥ることは避けられるはずです。
Tom’s Guide のその他の記事
今日の最高のウイルス対策サービス
#ハッカーは今やマルウェアクラスター爆弾を攻撃に利用している #安全を保つには