USB ワームは XNUMX つの大陸を移動します

ソフォスニュース

投稿を共有する

長い間時代遅れと考えられていた、マルウェアを埋め込んだ USB スティックの詐欺が、実際にサイバー犯罪の箱から再び引き出されました。 有名な PlugX ワームの新しい亜種がナイジェリア、ガーナ、ジンバブエ、モンゴルに出現し、現在も移動中です。

16.000 年 2022 月にパプア ニューギニアで初めて出現した後、ガーナ、モンゴル、ジンバブエ、ナイジェリアで感染が急増しています。

これがワームの新しいバージョンの仕組みです

Sophos X-Ops によって検出された新しいバージョンは、USB ドライブを介して拡散し、正規の実行可能ファイルを使用して、標的のネットワークに挿入します。 次に、Windows のサイバー犯罪者によって提供される追加の偽装のおかげで、実際の Windows のごみ箱に関連付けられている「RECYLER.BIN」と呼ばれる偽のディレクトリに隠れます。 次にワームは、感染したネットワークから USB ドライブにファイルをコピーします。

USBワームが世界的に復活?

USB マルウェアの配布は、長い間廃止されたと考えられていましたが、殺すことはできません。ソフォスは昨年、この活動の蓄積にすでに気付いていました。 PlugX ワームは、少なくとも 2008 年から悪用を続けています。セキュリティ シーンでは、その起源は、中国政府が支援するサイバー スパイ活動に関連する攻撃者集団である MustangPanda ハッカー グループに満場一致で起因しています。

USB ワームの復活について、Sophos の脅威調査ディレクターである Gabor Szappanos は次のように述べています。 ワームは最終的に、XNUMX か月後に数千マイル離れたアフリカに出現しました。 現在、この新たな USB ワーム活動の蓄積は XNUMX つの大陸にまたがっています。

多くの場合、USB はセキュリティの対象ではなくなりました

リムーバブル メディアが Web ベースの攻撃に比べて特に移動性が高いとは考えていませんが、この増殖方法は世界のこれらの地域で非常に効果的であることが証明されています。 USB スティックの利点を利用する、非常に異なる興味を持つ多くのプレーヤーがいますが、MustangPanda グループがその背後にある首謀者であるように思われます。

USB ワームの復活を発表するのは時期尚早かもしれませんが、XNUMX 年や XNUMX 年前の時代遅れのテクノロジではないことは確かです。 一部の有名な攻撃者は、引き続き USB を利用してマルウェアを増殖させています。」

詳細は Sophos.com をご覧ください

 


ソフォスについて

ソフォスは、100 か国の 150 億人を超えるユーザーから信頼されています。 複雑な IT の脅威とデータ損失に対する最高の保護を提供します。 当社の包括的なセキュリティ ソリューションは、導入、使用、管理が簡単です。 業界で最も低い総所有コストを提供します。 ソフォスは、受賞歴のある暗号化ソリューション、エンドポイント、ネットワーク、モバイル デバイス、電子メール、および Web 向けのセキュリティ ソリューションを提供しています。 また、独自の分析センターのグローバル ネットワークである SophosLabs からのサポートもあります。 ソフォスの本社は、米国のボストンと英国のオックスフォードにあります。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む