Mnóstwo wariantów złośliwego oprogramowania Truebot, według CISA Advisory

Mnóstwo wariantów złośliwego oprogramowania Truebot, według CISA Advisory

Według CISA Advisory PlatoBlockchain Data Intelligence istnieje wiele wariantów złośliwego oprogramowania Truebot. Wyszukiwanie pionowe. AI.

W swoim poradniku Agencja ds. Bezpieczeństwa Cyberbezpieczeństwa i Infrastruktury (CISA), kilku organizacji amerykańskich oraz Kanadyjskiego Centrum Bezpieczeństwa Cybernetycznego (CCCS) ostrzega przed odmianami złośliwego oprogramowania Truebot, które są coraz częściej wykorzystywane przez podmioty zagrażające przeciwko różnym organizacjom w USA i Kanadzie.

Truebot, alternatywnie znany jako Silence.Downloader, to botnet wykorzystywany przez złośliwe grupy cybernetyczne, takie jak Cybergang ransomware Cl0p w celu zebrania informacji od ofiar, które są ich celem. Starsze warianty Truebota były dystrybuowane głównie przez cyberprzestępców w drodze ataków phishingowych za pomocą wiadomości e-mail w postaci złośliwych załączników. Nowsze wersje złośliwego oprogramowania umożliwiają tym podmiotom zagrażającym uzyskanie wstępnego dostępu poprzez wykorzystanie luki w zabezpieczeniach Netwrix Auditor umożliwiającej zdalne wykonanie kodu (RCE) — w innym przypadku oznaczonej jako CVE-2022-31199.

Podmioty zajmujące się cyberzagrożeniami wykorzystują również kampanie phishingowe zawierające złośliwe hiperłącza w celu dostarczania swoich wariantów Truebota. Agencje wzywają osoby poszukujące tego rodzaju złośliwej aktywności do zastosowania poprawek dostawców do wersji 10.5 Netwrix Auditor i korzystania ze wskazówek przedstawionych w wspólne doradztwo.

„Każda organizacja, która w swoim otoczeniu rozpozna oznaki zagrożenia (IOC), powinna pilnie zastosować metody reagowania na incydenty i środki łagodzące wyszczególnione w niniejszym CSA oraz zgłosić włamanie CISA lub FBI” – stwierdziły organizacje. 

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie