Se acaba de descubrir una nueva campaña de ataque de virus denominada SPECTRALVIPER que ataca a los ordenadores de una serie de grandes empresas y usuarios en Vietnam a través de la vulnerabilidad SMB.
Según las estadísticas de Bkav, 1 de cada 10 computadoras tiene una vulnerabilidad SMB y corre el riesgo de infectarse con SPECTRALVIPER.
A través de una vulnerabilidad en el protocolo SMB de Microsoft Windows, los hackers penetran en el sistema y despliegan SPECTRALVIPER como puerta trasera para mantener una conexión con el dispositivo infectado. En el ordenador de la víctima continúan realizando acciones maliciosas como ejecutar código malicioso , acceder y robar datos...
El Sr. Nguyen Tien Dat, Director General del Centro de Investigación de Malware de Bkav, dijo: "La vulnerabilidad SMB fue explotada por el virus WannaCry para infectar más de 300.000 computadoras en todo el mundo en unas pocas horas. En 2018, hasta 735.000 computadoras en Vietnam fueron atacadas por el malware de minería de criptomonedas W32.CoinMiner explotando SMB. A pesar de haber sido advertido muchas veces, hasta ahora, hasta el 10% de las computadoras en Vietnam todavía tienen esta vulnerabilidad".
Bkav recomienda que los usuarios actualicen el parche lo antes posible, yendo a Windows Update → Buscar actualizaciones para buscar los parches más recientes. Realice una copia de seguridad urgente de los datos importantes. Las computadoras con Bkav Pro instalado bloquearán automáticamente escenarios de explotación similares.
Para las organizaciones y empresas, es necesario implementar soluciones adicionales de monitoreo de seguridad de red, como firewalls, SOC (centro de monitoreo de seguridad de red), para detectar anomalías de inmediato y brindar una respuesta y manejo oportunos. Al mismo tiempo, contacte con unidades especializadas en ciberseguridad para obtener apoyo en la revisión de todo el sistema, incluidos servidores, estaciones de trabajo y sistemas en la nube, para eliminar completamente el malware.
(VTV)
Enlace de origen
Kommentar (0)