Truebot Malware-varianter er mange, ifølge CISA Advisory

Truebot Malware-varianter er mange, ifølge CISA Advisory

Truebot Malware Variants Abound, According to CISA Advisory PlatoBlockchain Data Intelligence. Vertical Search. Ai.

En meddelelse fra Cybersecurity and Infrastructure Security Agency (CISA), adskillige amerikanske organisationer og Canadian Center for Cyber ​​Security (CCCS) advarer om Truebot malware-varianter, der i stigende grad bliver brugt af trusselsaktører mod forskellige organisationer i USA og Canada.

Truebot, alternativt kendt som Silence.Downloader, er et botnet, der bruges af ondsindede cybergrupper som f.eks. Cl0p ransomware cybergang at indsamle oplysninger fra de ofre, de sigter mod. Ældre varianter af Truebot blev hovedsageligt distribueret af trusselsaktører ved phishing-e-mail-angreb i form af ondsindede vedhæftede filer. Nyere versioner af malwaren giver disse trusselsaktører mulighed for at få indledende adgang ved at udnytte en RCE-sårbarhed (Remote Code execution) i Netwrix Auditor - ellers opført som CVE-2022-31199.

Aktører med cybertrusler bruger også phishing-kampagner med ondsindede hyperlinks til at levere deres Truebot-varianter. Agenturerne opfordrer dem, der søger efter denne form for ondsindet aktivitet, til at anvende leverandørrettelser til 10.5-versionen af ​​Netwrix Auditor og bruge den skitserede vejledning i den fælles rådgivning.

"Enhver organisation, der identificerer indikatorer for kompromis (IOC'er) i deres miljø, bør hurtigst muligt anvende hændelsens reaktioner og afværgeforanstaltninger beskrevet i denne CSA og rapportere indtrængen til CISA eller FBI," sagde organisationerne. 

Hold dig opdateret med de seneste cybersikkerhedstrusler, nyopdagede sårbarheder, oplysninger om databrud og nye tendenser. Leveres dagligt eller ugentligt lige til din e-mail-indbakke.

Tidsstempel:

Mere fra Mørk læsning