CISA Advisory에 따르면 Truebot 맬웨어 변종은 넘쳐납니다.

CISA Advisory에 따르면 Truebot 맬웨어 변종은 넘쳐납니다.

CISA Advisory PlatoBlockchain Data Intelligence에 따르면 Truebot 악성 코드 변종은 매우 많습니다. 수직 검색. 일체 포함.

CISA(Cybersecurity and Infrastructure Security Agency), 여러 미국 조직 및 CCCS(Canadian Center for Cyber ​​Security)의 권고는 미국과 캐나다의 다양한 조직에 대한 위협 행위자가 점점 더 많이 활용하고 있는 Truebot 맬웨어 변종에 대해 경고합니다.

Silence.Downloader라고도 하는 Truebot은 다음과 같은 악의적인 사이버 그룹에서 사용하는 봇넷입니다. Cl0p 랜섬웨어 사이버 갱 그들이 표적으로 삼은 희생자들로부터 정보를 수집하기 위해. Truebot의 이전 변종은 주로 악성 첨부 파일 형태의 피싱 이메일 공격을 통해 위협 행위자에 의해 배포되었습니다. 최신 버전의 맬웨어는 이러한 공격자가 Netwrix Auditor의 RCE(원격 코드 실행) 취약점을 악용하여 초기 액세스 권한을 얻을 수 있도록 합니다.

사이버 위협 공격자들은 악성 하이퍼링크가 포함된 피싱 캠페인을 사용하여 Truebot 변종을 전달하고 있습니다. 기관은 이러한 종류의 악의적인 활동을 찾는 사람들에게 공급업체 패치를 Netwrix Auditor 10.5 버전에 적용하고 다음 문서에 설명된 지침을 사용할 것을 촉구합니다. 공동 자문.

"환경 내에서 IOC(Indicator of Compromise)를 식별하는 모든 조직은 이 CSA에 설명된 사고 대응 및 완화 조치를 긴급히 적용하고 CISA 또는 FBI에 침입을 보고해야 합니다."라고 조직은 밝혔습니다. 

최신 사이버 보안 위협, 새로 발견된 취약점, 데이터 침해 정보 및 새로운 트렌드를 파악하십시오. 이메일 받은 편지함으로 매일 또는 매주 바로 배달됩니다.

타임 스탬프 :

더보기 어두운 독서