ペンシルバニア州クラリオン郡 (EYT) – 地域全体の多数のユーザーに影響を与えたサイバーセキュリティの脅威に関する報告を受けて、地元企業と住民は注意を払うよう勧告されています。
この脅威は、一般的に請求書、銀行通知、注文書などを含むと思われる詐欺メールを通じて拡散されています。通常、これらのメッセージにはリンクまたは添付ファイルが含まれており、クリックすると受信者のコンピュータにリモート アクセス プログラムがインストールされます。
リモート アクセス ソフトウェアは必ずしもウイルスとして分類されるわけではないため、そのアクティビティは標準のウイルス対策プログラムでは検出されない可能性があります。
このソフトウェアがインストールされると、侵害されたシステムがハッカーが制御するサーバーに接続され、コンピュータの電源が入っていてインターネットに接続されているときはいつでも、不正なリモート アクセスが可能になります。
アクセスを取得したハッカーは、脅威をさらに拡散するために、感染したコンピュータから保存されている連絡先に電子メールを送信できる可能性があります。また、自分の活動が発見されたと思われる場合、Web ブラウザを通じて保存されたパスワードやオンライン アカウントにアクセスしたり、個人用またはビジネス ファイルを盗んだり、ファイルや電子メールを削除したりする可能性もあります。
侵害されたシステムの兆候
ユーザーは、コンピュータが侵害されたことを示す可能性のあるいくつかの警告兆候に注意することをお勧めします。これには、空白または黒い画面が予期せず表示されること、Windows アップデート画面が同じパーセンテージで停止したままになること、マウス カーソルが勝手に動く、ユーザーの入力なしにウィンドウが開くなどの異常な動作が含まれる可能性があります。
場合によっては、影響を受けるコンピュータに ScreenConnect と呼ばれるプログラムが表示されることがあります。このプログラムは、システム クロックの近くに、わずかに重なった 2 つの赤みがかった色の四角形を示すアイコンとして表示されます。
推奨される安全対策
専門家は、電源が切れているかインターネットから切断されているシステムにはリモートからアクセスできないため、使用していないコンピュータの電源を切ることを推奨しています。企業にとって、一日の終わりにワークステーションをシャットダウンすることは、無人のシステムが放置される時間を短縮するのに役立ちます。
また、企業はファイアウォール レベルでリモート アクセス プログラムをブロックし、不審なアクティビティが疑われる場合は IT 専門家に相談してシステム全体を調査することをお勧めします。
住民は、たとえ知り合いからのメッセージのように見えても、電子メール内のリンクや添付ファイルをクリックしないことが強く推奨されます。電子メールにリンクまたは添付ファイルが含まれている場合、ユーザーは送信者に直接連絡して、その正当性を確認する必要があります。
自分のシステムが影響を受ける可能性があると思われる場合は、コンピュータをインターネットから切断し、できるだけ早く資格のあるコンピュータ専門家に支援を求めることをお勧めします。
#電子メールベースのハッキングが地元企業や住民に影響を与えるとしてサイバーセキュリティ警告が発令