【注意喚起および対策】 Rig EK (脆弱性 「CVE-2018-8174」) を利用して仮想通貨を採掘するマルウェアに注意
RIG Exploit Kit (脆弱性 「CVE-2018-8174」) を利用して仮想通貨 (Monero) を採掘するマルウェアが拡散しており、注意が必要です。
詳細は、以下をご覧ください。
-------------------------------------------------------------------------------------------------------
◆ 対象
- Monero 採掘マルウェア
◆ マルウェアの特徴
- RIG Exploit Kit 脆弱性を通じて流布
- MS Windows VB Script Engine によりリモートでのコード実行が可能になる脆弱性 (CVE-2018-8174) を利用
- Monero を採掘
◆ アンラボにおける対策
- SaAT Personal / SaAT Netizen / V3 Security
(検知名 : Trojan/JS.Exploitloader) (対応エンジンバージョン : 2018.07.03.00)
(検知名 : SWF/Cve-2018-4878.Exp.3) (対応エンジンバージョン : 2018.05.26.01)
(検知名 : Trojan/Win32.HDC) (対応エンジンバージョン : 2018.05.27.03)
(検知名 : Trojan/Win32.Infostealer) (対応エンジンバージョン : 2018.05.29.01)
◆ 予防対策
- Windows セキュリティパッチの適用
- セキュリティ対策製品の最新バージョンへのアップデート
◆ 分析レポート
http://jp.ahnlab.com/site/securitycenter/securitycenterboard/analysisReportView.do?seq=2405
-------------------------------------------------------------------------------------------------------