EternalRocks マルウェアを防ぐ方法

EternalRocks マルウェアを防ぐ方法

WannaCryマルウェアによるサイバー攻撃の後、サイバーセキュリティ研究者らはWannaCryよりも強力な攻撃能力を持つと言われているEternalRocksマルウェアを発見しました。

EternalRocks の仕組みは、Windows オペレーティング システム上の SMB ファイル共有プロトコルの脆弱性を悪用し、コンピュータに拡散することです。ただし、WannaCry は EternalBlue と DoublePulsar の 2 つの脆弱性のみを悪用しましたが、EternalRocks は最大 7 つの脆弱性を悪用しました。

1. EternalRocks マルウェアがコンピューターを攻撃

EternalRocks の仕組みは Wanna Cry と似ており、Windows コンピュータ上のデータ共有プロトコルである Microsoft Windows Server メッセージ ブロックの脆弱性を悪用します。

さらに危険なのは、この悪意のあるコードが秘密裏に動作するため、ウイルス対策およびマルウェア検出ソフトウェアやプログラムによる検出が困難になることです。 EternalRocks が悪用し利用している 7 つの脆弱性は、このタイプのマルウェアがネットワーク セキュリティ システムに影響を与えることがいかに危険であるかをさらに示しています。

  1. EternalBlue: SMBv1 マイナー。
  2. EternalRomance: SMBv1 エクスプロイト。
  3. EternalChampion: SMBv2 マイナー。
  4. EternalSynergy: SMBv3 マイナー。
  5. SMBTouch: SMB 偵察ツール。
  6. ArchTouch: SMB 偵察ツール。
  7. DoublePulsar: SMB 偵察ツール。

DoublePulsar ArchTouch、SMB Touch は、SMB ポートをスキャンする 3 つの SMB 偵察ツールです。一方、EternalBlue、EternalChampion、EternalSynergy、EternalRomance の 4 つの脆弱性により、Windows コンピューターが攻撃に対してより脆弱になる可能性が高まります。

サイバーセキュリティの専門家ミロスラフ・スタンパー氏は、EternalRocksには影響を受けるすべてのコンピューターを制御する能力があり、世界中のほとんどのコンピューターに攻撃の規模を拡大できると述べた。

EternalRocks マルウェアを防ぐ方法

2. EternalRocks マルウェアを防ぐ方法

これまでのところ、EternalRocks はまだ「隠蔽」および「サイレント」動作状態にあるため、Wanna Cry のような EternalRocks を阻止および破壊する方法はサイバーセキュリティ研究者によってまだ発見されていません。ただし、ユーザーは EternalRocks の被害者になる前に、予防方法を使用する必要があります。

LuckyTemplates が以前の記事で紹介した WannaCry マルウェアを防ぐ方法を使用できます。コンピューターのウイルス対策ソフトウェアとマルウェア検出ソフトウェアを更新する必要があります。特に、Microsoft が提供する Windows 用の最新パッチを更新する必要があります。

さらに、Windows のポート 445 を閉じて、悪意のあるコードを防ぐこともできます。読者は、「WannaCry ランサムウェアを防ぐために Windows 2000/XP/2003 のポート/ポート 445 を Windows 10 に閉じる方法」の記事を参照してください。


Windows 10で欠落しているデフォルトの電源プランを復元する方法

Windows 10で欠落しているデフォルトの電源プランを復元する方法

このガイドでは、Windows 10でデフォルトの電源プラン(バランス、高パフォーマンス、省電力)を復元する方法を詳しく解説します。

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

仮想化を有効にするには、まず BIOS に移動し、BIOS 設定内から仮想化を有効にする必要があります。仮想化を使用することで、BlueStacks 5 のパフォーマンスが大幅に向上します。

WiFi接続に接続する際のドライバーの切断を修正

WiFi接続に接続する際のドライバーの切断を修正

WiFi 接続に接続するときにドライバーが切断されるエラーを修正する方法を解説します。

Windows での DIR コマンドの使用方法

Windows での DIR コマンドの使用方法

DIR コマンドは、特定のフォルダーに含まれるすべてのファイルとサブフォルダーを一覧表示する強力なコマンド プロンプト コマンドです。 Windows での DIR コマンドの使用方法を詳しく見てみましょう。

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアなしで Windows 10 アプリをバックアップし、データを保護する方法を説明します。

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows のローカル グループ ポリシー エディターを使用して、通知履歴の削除やアカウントロックの設定を行う方法を説明します。

最高の IP 監視ツール 10 選

最高の IP 監視ツール 10 選

重要なリソースを簡単に監視及び管理できる<strong>IP監視</strong>ソフトウェアがあります。これらのツールは、ネットワーク、インターフェイス、アプリケーションのトラフィックをシームレスに確認、分析、管理します。

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt は、データの暗号化に特化した優れたソフトウェアであり、特にデータ セキュリティに優れています。

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

システムフォントのサイズを変更する方法は、Windows 10のユーザーにとって非常に便利です。

Windows 10で機内モードをオフにできないエラーを修正する方法

Windows 10で機内モードをオフにできないエラーを修正する方法

最近、Windows 10にアップデートした後、機内モードをオフにできない問題について多くのユーザーから苦情が寄せられています。この記事では、Windows 10で機内モードをオフにできない問題を解決する方法を説明します。