Varian Truebot Malware Berlimpah, Menurut CISA Advisory

Varian Truebot Malware Berlimpah, Menurut CISA Advisory

Varian Malware Truebot Berlimpah, Menurut Penasihat CISA PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Sebuah nasihat dari Badan Keamanan Siber dan Infrastruktur (CISA), beberapa organisasi AS, dan Pusat Keamanan Siber Kanada (CCCS) memperingatkan varian malware Truebot yang semakin banyak digunakan oleh pelaku ancaman terhadap berbagai organisasi di AS dan Kanada.

Truebot, atau dikenal sebagai Silence.Downloader, adalah botnet yang digunakan oleh kelompok cyber jahat seperti Geng cyber ransomware Cl0p untuk mengumpulkan informasi dari korban yang mereka targetkan. Varian Truebot yang lebih lama sebagian besar didistribusikan oleh pelaku ancaman melalui serangan email phishing dalam bentuk lampiran berbahaya. Versi malware yang lebih baru memungkinkan pelaku ancaman ini mendapatkan akses awal dengan mengeksploitasi kerentanan eksekusi kode jarak jauh (RCE) di Netwrix Auditor โ€” atau terdaftar sebagai CVE-2022-31199.

Pelaku ancaman dunia maya juga menggunakan kampanye phishing dengan hyperlink berbahaya untuk mengirimkan varian Truebot mereka. Agensi mendesak mereka yang mencari aktivitas jahat semacam ini untuk menerapkan tambalan vendor ke Netwrix Auditor versi 10.5 dan menggunakan panduan yang diuraikan dalam penasehatan bersama.

โ€œOrganisasi mana pun yang mengidentifikasi indikator kompromi (IOC) di lingkungan mereka harus segera menerapkan respons insiden dan langkah-langkah mitigasi yang dirinci dalam CSA ini dan melaporkan gangguan tersebut ke CISA atau FBI,โ€ kata organisasi tersebut. 

Ikuti terus ancaman keamanan siber terbaru, kerentanan yang baru ditemukan, informasi pelanggaran data, dan tren yang muncul. Dikirimkan setiap hari atau setiap minggu langsung ke kotak masuk email Anda.

Stempel Waktu:

Lebih dari Bacaan gelap