この新しいウイルスはウイルス対策機能を無効にし、データを無防備なままにします

サイバー犯罪者のグループが、セキュリティ ソフトウェアを無効にすることができる新しいウイルスを開発しました。この攻撃により、コンピューターがランサムウェアに対して脆弱になる可能性があります。ランサムウェアは、身代金が支払われるまでファイルへのアクセスをブロックするウイルスの一種です。

出典:123rf

ランサムウェアますます多くなる多様で危険。いくつかは、Eldorado はカスタマイズ可能で、経験の浅いサイバー犯罪者でもアクセス可能により、Windows および Linux システムを驚異的な効率でターゲットにできるようになります。他のネットワークは、次のような複雑なネットワークに依存しています。ユーロポールの「エンドゲーム作戦」中に解体された、これにより、このマルウェアの拡散に使用された 100 台以上のサーバーを無力化することが可能になりました。

この憂慮すべき展開の最新の例は、セキュリティソフトを無効化できる新型ウイルス。このマルウェアは、EDRキルシフター、特にランサムウェア攻撃への道を開くウイルス対策保護をターゲットとしています。このウイルスは、コンピュータの防御を無力化することで、サイバー犯罪者がシステムを制御し、他のマルウェアを展開することを可能にします。

このサイバー犯罪グループは、コンピューター保護を回避する新しい方法を開発しました

EDRKillShifter は高度な技術を使用して、コンピューター保護をバイパスする。このマルウェアは、コンピュータ上にすでに存在する脆弱なプログラムを検索します。セキュリティ上の脆弱性を持つあらゆるソフトウェアが該当する可能性があります。後者を利用することで、彼はなんとかセキュリティソフトを無効にする、ウイルス対策など、システムを制御する

最近の攻撃で、セキュリティ研究者は、彼が標的のコンピュータ上のウイルス対策ソフトウェアを無効にしようとしていたことを発見しました。この試みは高度な保護機能のおかげで失敗に終わりましたが、この事件はサイバー犯罪者がいかにセキュリティ対策を回避し、システムを後続の攻撃に対して脆弱にする

同じテーマについて –ほぼ 20 年にわたり、ハッカーは Chrome、Firefox、Safari のこのセキュリティ上の欠陥を悪用してデータを盗むことができました。

自分自身を守るためにこの種の脅威に対しては、次のことが不可欠です。コンピュータを最新の状態に保つそして堅牢なセキュリティ ソフトウェアを使用する。機密プログラムへのアクセス権限を制限することも、これらの攻撃を防ぐための重要な手段です。これらの予防策を講じることで、保護を無効にして壊滅的な攻撃への道を開く EDRKillShifter のようなランサムウェアに感染するリスクを軽減することができます。

ソース :ピーピーコンピュータ