X



「WannaCry」電子メールは感染源じゃ無かった。ポート閉じてればOKの雑魚ウイルスだった [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(京都府)@無断転載は禁止 [US]
垢版 |
2017/05/22(月) 10:33:02.59ID:urzp3Ugt0?2BP(2072)

「WannaCry」の拡散、電子メールが原因ではなかった セキュリティ企業が分析結果公表
https://headlines.yahoo.co.jp/hl?a=20170522-00000019-zdn_ep-sci

世界各地で猛威を振るったランサムウェア「WannaCry」の感染経路について、
セキュリティ企業のMalwarebytesは5月19日、「当初伝えられたような電子メール経由の
感染ではなかった」とする分析結果を明らかにした。

 WannaCryは当初、スパムメールを通じて拡散したとの見方が広がり、セキュリティ機関などが
不審なメールを開かないよう呼び掛けた。Malwarebytesによると、同じくらいの時期に、
新手のランサムウェアがスパムメールやボットネットを通じて拡散したことも、そうした見方が
広がる原因となった。

 Malwarebytesでも感染源となったメールを探そうとしたが、見付けることはできなかったという。
そこで「これまでに収集した情報を徹底検証した結果、そうした憶測は間違いだったとの確信に至った」と
説明する。

 同社によれば、攻撃者はまず脆弱性のある公開SMBポートを探し出し、米国家安全保障局(NSA)から
流出したSMBの脆弱性悪用ツールを使って、発見した標的にマルウェアを仕込んでいたことが判明。
やはりNSAから流出したとされるバックドアも利用して、ネットワーク内部で感染を広げていた。

 この説を裏付ける根拠として同社は、ハッカー集団「Shadow Brokers」が流出させた情報の分析結果や、
WannaCryの感染経路についてこれまでに判明した情報を公表している。
0004名無しさん@涙目です。(大阪府)@無断転載は禁止 [US]
垢版 |
2017/05/22(月) 10:34:42.01ID:bC+uDEY60
4
0009名無しさん@涙目です。(千葉県)@無断転載は禁止 [US]
垢版 |
2017/05/22(月) 11:30:24.09ID:b0FL3OtG0
確かにここんとこWannaCryと関係ない怪しい添付ファイル付きメールはよく来るね
0015名無しさん@涙目です。(茸)@無断転載は禁止 [US]
垢版 |
2017/05/22(月) 12:14:59.94ID:WUaYdhf/0
>>12
ルーター使ってればもともと閉じてるもの
だから外部インターネットから無闇にあんたんち
を覗くことはできない

但し電子メール経由で送付された添付ファイルに
仕込まれたものの場合は自宅の複数のPCで
ファイル共有をしてればガンガン感染する
0022名無しさん@涙目です。(千葉県)@無断転載は禁止 [US]
垢版 |
2017/05/22(月) 13:24:42.12ID:b0FL3OtG0
>>19
あるの?どこいらのメーカーですか?
0023名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [US]
垢版 |
2017/05/22(月) 13:59:12.88ID:JLC76Au40
瞳をとじて〜w
0025名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [US]
垢版 |
2017/05/22(月) 14:19:26.58ID:Prn+6sm20
つまり、日立は、SMBポート開けっ放しのサーバー運用してたのか

こえー
0026名無しさん@涙目です。(庭)@無断転載は禁止 [ニダ]
垢版 |
2017/05/22(月) 14:32:38.55ID:89tnP7tQ0
アプリ毎に通信制限してる僕に隙はなかった
0029名無しさん@涙目です。(dion軍)@無断転載は禁止 [CN]
垢版 |
2017/05/22(月) 15:16:54.36ID:VMYrfwax0
となると、なんで日立で被害でたか不思議
0030名無しさん@涙目です。(愛知県)@無断転載は禁止 [KR]
垢版 |
2017/05/22(月) 15:24:19.70ID:4WWyDxei0
犯人はヤス
0031名無しさん@涙目です。(庭)@無断転載は禁止 [IN]
垢版 |
2017/05/22(月) 16:00:49.73ID:LGtSWlT30
どっかの馬鹿のPC感染ー>VPN経由で感染ー>LAN汚染
0032名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [US]
垢版 |
2017/05/22(月) 16:57:54.14ID:SqwOtcqZ0
・いまだにXP使ってる奴らが感染した
・メールの添付ファイル開いたり、リンクを踏んだ

↑ 当初報道されてたことが全部ウソだったってことか?w
きちんと検証して正しい結果報道しろよ。馬鹿マスゴミ。
完全に先入観植え付けられちゃったな。
確かにどんな文面のメール開いたのか、
その詳細が報道されてなかったもんな。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況