Υπάρχουν πολλές παραλλαγές κακόβουλου λογισμικού Truebot, σύμφωνα με το CISA Advisory

Υπάρχουν πολλές παραλλαγές κακόβουλου λογισμικού Truebot, σύμφωνα με το CISA Advisory

Υπάρχουν πολλές παραλλαγές κακόβουλου λογισμικού Truebot, σύμφωνα με το CISA Advisory PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Μια συμβουλή από την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA), αρκετούς οργανισμούς των ΗΠΑ και το Καναδικό Κέντρο για την Ασφάλεια στον Κυβερνοχώρο (CCCS) προειδοποιεί για παραλλαγές κακόβουλου λογισμικού Truebot που χρησιμοποιούνται όλο και περισσότερο από φορείς απειλών εναντίον διαφόρων οργανισμών στις ΗΠΑ και τον Καναδά.

Το Truebot, εναλλακτικά γνωστό ως Silence.Downloader, είναι ένα botnet που χρησιμοποιείται από κακόβουλες cybergroups όπως Cl0p ransomware cybergang να συλλέγουν πληροφορίες από τα θύματα που στοχεύουν. Οι παλαιότερες παραλλαγές του Truebot διανέμονταν κυρίως από παράγοντες απειλών μέσω επιθέσεων ηλεκτρονικού "ψαρέματος" με τη μορφή κακόβουλων συνημμένων. Οι νεότερες εκδόσεις του κακόβουλου λογισμικού επιτρέπουν σε αυτούς τους παράγοντες απειλών να αποκτήσουν αρχική πρόσβαση εκμεταλλευόμενοι μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) στο Netwrix Auditor — διαφορετικά αναφέρεται ως CVE-2022-31199.

Οι φορείς που απειλούν τον κυβερνοχώρο χρησιμοποιούν επίσης καμπάνιες phishing με κακόβουλους υπερσυνδέσμους για να προσφέρουν τις παραλλαγές τους Truebot. Οι εταιρείες προτρέπουν όσους αναζητούν αυτό το είδος κακόβουλης δραστηριότητας να εφαρμόσουν ενημερώσεις κώδικα προμηθευτών στην έκδοση 10.5 του Netwrix Auditor και να χρησιμοποιήσουν τις περιγραφόμενες οδηγίες στο η κοινή συμβουλευτική.

«Οποιοσδήποτε οργανισμός εντοπίζει δείκτες συμβιβασμού (IOC) στο περιβάλλον του θα πρέπει να εφαρμόσει επειγόντως τις αντιδράσεις σε περιστατικά και τα μέτρα μετριασμού που περιγράφονται στην παρούσα CSA και να αναφέρει την εισβολή στην CISA ή στο FBI», δήλωσαν οι οργανισμοί. 

Μείνετε ενημερωμένοι με τις πιο πρόσφατες απειλές για την ασφάλεια στον κυβερνοχώρο, τα τρωτά σημεία που ανακαλύφθηκαν πρόσφατα, τις πληροφορίες παραβίασης δεδομένων και τις αναδυόμενες τάσεις. Παραδίδεται καθημερινά ή εβδομαδιαία απευθείας στα εισερχόμενα του email σας.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση