มัลแวร์ Truebot มีอยู่มากมายตามคำแนะนำของ CISA

มัลแวร์ Truebot มีอยู่มากมายตามคำแนะนำของ CISA

มัลแวร์ Truebot มีอยู่มากมาย ตามข้อมูลของ CISA Advisory PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

คำแนะนำจาก Cybersecurity and Infrastructure Security Agency (CISA) องค์กรต่างๆ ของสหรัฐฯ และ Canadian Center for Cyber ​​Security (CCCS) เตือนถึงมัลแวร์ Truebot สายพันธุ์ต่างๆ ที่กำลังถูกใช้มากขึ้นโดยผู้คุกคามต่อองค์กรต่างๆ ในสหรัฐอเมริกาและแคนาดา

Truebot หรืออีกชื่อหนึ่งว่า Silence.Downloader เป็นบอตเน็ตที่ใช้โดยกลุ่มไซเบอร์ที่เป็นอันตราย เช่น Cl0p แรนซัมแวร์ไซเบอร์กัง เพื่อรวบรวมข้อมูลจากเหยื่อที่พวกเขากำหนดเป้าหมาย เวอร์ชันเก่าของ Truebot ส่วนใหญ่เผยแพร่โดยผู้คุกคามโดยการโจมตีอีเมลฟิชชิ่งในรูปแบบของไฟล์แนบที่เป็นอันตราย มัลแวร์เวอร์ชันใหม่ช่วยให้ผู้คุกคามเหล่านี้เข้าถึงเบื้องต้นได้โดยการใช้ประโยชน์จากช่องโหว่ Remote Code Execution (RCE) ใน Netwrix Auditor หรือที่รู้จักกันในชื่อ CVE-2022-31199

นักคุกคามทางไซเบอร์ยังใช้แคมเปญฟิชชิ่งที่มีไฮเปอร์ลิงก์ที่เป็นอันตรายเพื่อส่ง Truebot ในรูปแบบต่างๆ หน่วยงานขอให้ผู้ที่ค้นหากิจกรรมที่เป็นอันตรายประเภทนี้ใช้แพทช์ผู้ขายกับ Netwrix Auditor เวอร์ชัน 10.5 และใช้คำแนะนำที่ระบุไว้ใน ที่ปรึกษาร่วม.

“องค์กรใด ๆ ที่ระบุตัวบ่งชี้ของการประนีประนอม (IOCs) ภายในสภาพแวดล้อมของพวกเขา ควรรีบใช้มาตรการตอบสนองเหตุการณ์และบรรเทาผลกระทบที่มีรายละเอียดอยู่ใน CSA นี้ และรายงานการบุกรุกไปยัง CISA หรือ FBI” องค์กรดังกล่าวระบุ 

ติดตามภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุด ช่องโหว่ที่เพิ่งค้นพบ ข้อมูลการละเมิดข้อมูล และแนวโน้มที่เกิดขึ้นใหม่ จัดส่งทุกวันหรือทุกสัปดาห์ไปยังกล่องจดหมายอีเมลของคุณ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด