CISA Danışmanlığına Göre Çok Sayıda Truebot Kötü Amaçlı Yazılım Varyantı

CISA Danışmanlığına Göre Çok Sayıda Truebot Kötü Amaçlı Yazılım Varyantı

CISA Advisory PlatoBlockchain Data Intelligence'a göre Truebot Kötü Amaçlı Yazılım Çeşitleri Çok Sayıda. Dikey Arama. Ai.

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), çeşitli ABD kuruluşları ve Kanada Siber Güvenlik Merkezi'nin (CCCS) hazırladığı bir danışma belgesinde, ABD ve Kanada'daki çeşitli kuruluşlara karşı tehdit aktörleri tarafından giderek daha fazla kullanılan Truebot kötü amaçlı yazılım varyantları konusunda uyarıda bulunuluyor.

Alternatif olarak Silence.Downloader olarak da bilinen Truebot, aşağıdaki gibi kötü niyetli siber gruplar tarafından kullanılan bir botnet'tir. Cl0p fidye yazılımı siber çetesi Hedefledikleri kurbanlardan bilgi toplamak için. Truebot'un eski çeşitleri çoğunlukla tehdit aktörleri tarafından, kötü amaçlı ekler biçimindeki kimlik avı e-posta saldırıları yoluyla dağıtılıyordu. Kötü amaçlı yazılımın daha yeni sürümleri, bu tehdit aktörlerinin Netwrix Auditor'daki (diğer adıyla CVE-2022-31199 olarak listelenen) bir uzaktan kod yürütme (RCE) güvenlik açığından yararlanarak ilk erişim elde etmesine olanak tanıyor.

Siber tehdit aktörleri, Truebot çeşitlerini sunmak için kötü amaçlı köprüler içeren kimlik avı kampanyaları da kullanıyor. Ajanslar, bu tür kötü niyetli etkinlikleri arayanları Netwrix Auditor'ın 10.5 sürümüne satıcı yamaları uygulamaya ve burada özetlenen kılavuzu kullanmaya çağırıyor. ortak danışma.

Kuruluşlar, "Çevrelerindeki uzlaşma göstergelerini (IOC'ler) tanımlayan herhangi bir kuruluş, bu CSA'da ayrıntılı olarak açıklanan olay yanıtlarını ve hafifletme önlemlerini acilen uygulamalı ve izinsiz girişi CISA veya FBI'a bildirmelidir" dedi. 

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Zaman Damgası:

Den fazla karanlık okuma