Glede na CISA Advisory je veliko različic zlonamerne programske opreme Truebot

Glede na CISA Advisory je veliko različic zlonamerne programske opreme Truebot

Truebot Malware Variants Abound, According to CISA Advisory PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Svetovanje Agencije za kibernetsko varnost in varnost infrastrukture (CISA), več ameriških organizacij in Kanadskega centra za kibernetsko varnost (CCCS) opozarja na različice zlonamerne programske opreme Truebot, ki jih akterji groženj vse pogosteje uporabljajo proti različnim organizacijam v ZDA in Kanadi.

Truebot, znan tudi kot Silence.Downloader, je botnet, ki ga uporabljajo zlonamerne kibernetske skupine, kot je npr. Cl0p cybergang z izsiljevalsko programsko opremo za zbiranje informacij od žrtev, na katere ciljajo. Starejše različice Truebota so v glavnem širili akterji groženj z napadi lažnega predstavljanja e-pošte v obliki zlonamernih priponk. Novejše različice zlonamerne programske opreme omogočajo tem akterjem groženj pridobitev začetnega dostopa z izkoriščanjem ranljivosti oddaljenega izvajanja kode (RCE) v Netwrix Auditorju – sicer navedeno kot CVE-2022-31199.

Akterji kibernetskih groženj uporabljajo tudi lažno predstavljanje z zlonamernimi hiperpovezavami za dostavo svojih različic Truebot. Agencije pozivajo tiste, ki iščejo tovrstno zlonamerno dejavnost, naj uporabijo popravke proizvajalca za različico Netwrix Auditorja 10.5 in uporabijo opisana navodila v skupno svetovanje.

"Vsaka organizacija, ki prepozna indikatorje ogroženosti (IOC) v svojem okolju, bi morala nujno uporabiti odzive na incidente in ukrepe za ublažitev, ki so podrobno opisani v tem CSA, in prijaviti vdor CISA ali FBI," so navedle organizacije. 

Spremljajte najnovejše grožnje kibernetske varnosti, na novo odkrite ranljivosti, informacije o kršitvah podatkov in nastajajoče trende. Dostavljeno dnevno ali tedensko neposredno v vaš e-poštni nabiralnik.

Časovni žig:

Več od Temno branje