ターゲット: 古い、パッチが適用されていない Internet Explorer

Bitdefender_ニュース

投稿を共有する

WastedLoader: サイバー犯罪者は、マルバタイジングを使用して、パッチが適用されていない Internet Explorer を標的にします。 Bitdefender は、危険な WastedLocker ランサムウェア マルウェアである WastedLoader の新しい亜種を発見しました。

Bitdefender エクスプロイト WastedLoader

正当な Web サイト上の悪意のあるアド マルウェアは、RIG EK のランディング ページにリダイレクトされ、そこで XNUMX つのエクスプロイトが展開されます (画像: Bitdefender)。

これは、新しい RIG エクスプロイト キット キャンペーンの一部であり、パッチが適用されていないバージョンの Internet Explorer を介してユーザーをターゲットにしています。 このキャンペーンは、ユーザーが正規の Web サイトにアクセスして悪意のある広告 (マルバタイジング) をクリックすると、VBScript の脆弱性を悪用します。 この亜種はランサムウェア コンポーネントを配信することもできますが、現在のバージョンではそうしません。

ランサムウェア WastedLoader

Bitdefender によって WastedLoader と呼ばれる新しい亜種は、さまざまなペイロードをメモリに挿入するダウンローダーとして機能する Command&Control サーバーと通信します。 このキャンペーンは 2021 年 XNUMX 月に発見され、現在も活動中です。 Bitdefender は、企業やユーザーが使用する Internet Explorer に最新のパッチを適用することを強くお勧めします。 Bitdefender エンドポイント セキュリティおよび EDR ソリューションは、ユーザーを保護します。

Bitdefender の研究者は、WastedLoader キル チェーンを再構築し、これまでに攻撃で使用されたすべてのツールを特定することができました。 WastedLoader の完全なドキュメントは、Bitdefender からオンラインでダウンロードできます。

詳しくは Bitdefender.com をご覧ください

 


Bitdefenderについて

Bitdefender は、サイバーセキュリティ ソリューションとウイルス対策ソフトウェアのグローバル リーダーであり、500 か国以上で 150 億を超えるシステムを保護しています。 2001 年の設立以来、同社のイノベーションは、優れたセキュリティ製品と、デバイス、ネットワーク、およびクラウド サービスのインテリジェントな保護を、個人の顧客や企業に定期的に提供してきました。 最適なサプライヤーとして、Bitdefender テクノロジは、世界で展開されているセキュリティ ソリューションの 38% で使用されており、業界の専門家、メーカー、および顧客から信頼され、認められています。 www.bitdefender.de


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む