Laut CISA Advisory gibt es zahlreiche Truebot-Malware-Varianten

Laut CISA Advisory gibt es zahlreiche Truebot-Malware-Varianten

Laut CISA Advisory PlatoBlockchain Data Intelligence gibt es zahlreiche Truebot-Malware-Varianten. Vertikale Suche. Ai.

Eine Empfehlung der Cybersecurity and Infrastructure Security Agency (CISA), mehrerer US-amerikanischer Organisationen und des Canadian Centre for Cyber ​​Security (CCCS) warnt vor Truebot-Malware-Varianten, die zunehmend von Bedrohungsakteuren gegen verschiedene Organisationen in den USA und Kanada eingesetzt werden.

Truebot, auch bekannt als Silence.Downloader, ist ein Botnetz, das von böswilligen Cybergruppen wie z Cl0p-Ransomware-Cybergang um Informationen von den Opfern zu sammeln, auf die sie abzielen. Ältere Varianten von Truebot wurden von Bedrohungsakteuren hauptsächlich durch Phishing-E-Mail-Angriffe in Form von bösartigen Anhängen verbreitet. Neuere Versionen der Malware ermöglichen es diesen Bedrohungsakteuren, sich ersten Zugriff zu verschaffen, indem sie eine Schwachstelle zur Remotecodeausführung (RCE) in Netwrix Auditor ausnutzen – ansonsten aufgeführt als CVE-2022-31199.

Cyber-Bedrohungsakteure nutzen auch Phishing-Kampagnen mit bösartigen Hyperlinks, um ihre Truebot-Varianten zu verbreiten. Die Behörden fordern diejenigen, die nach dieser Art von böswilliger Aktivität suchen, dringend auf, Hersteller-Patches auf die Version 10.5 von Netwrix Auditor anzuwenden und die in aufgeführten Anleitungen zu befolgen die gemeinsame Beratung.

„Jede Organisation, die Indikatoren für eine Kompromittierung (Indicators of Compromise, IOCs) in ihrem Umfeld identifiziert, sollte dringend die in diesem CSA beschriebenen Vorfallreaktionen und Schadensbegrenzungsmaßnahmen anwenden und den Eingriff dem CISA oder dem FBI melden“, erklärten die Organisationen. 

Bleiben Sie über die neuesten Cybersicherheitsbedrohungen, neu entdeckte Schwachstellen, Informationen zu Datenschutzverletzungen und aufkommende Trends auf dem Laufenden. Täglich oder wöchentlich direkt in Ihr E-Mail-Postfach geliefert.

Zeitstempel:

Mehr von Dunkle Lektüre