Агенцията за киберсигурност и инфраструктурна сигурност (CISA), няколко американски организации и Канадският център за киберсигурност (CCCS) предупреждават за варианти на зловредния софтуер Truebot, които все по-често се използват от  заплахи срещу различни организации в САЩ и Канада.
Truebot, известен и като Silence.Downloader, е ботнет, използван от злонамерени кибергрупи като Cl0p ransomware cybergang за събиране на информация от жертвите, към които са се насочили. По-старите варианти на Truebot се разпространяваха от  заплахите главно чрез фишинг атаки по електронна поща под формата на зловредни прикачени файлове. По-новите версии на зловредния софтуер позволяват на тези групи да получат първоначален достъп, като използват уязвимост за отдалечено изпълнение на код (RCE) в Netwrix Auditor – иначе посочена като CVE-2022-31199.

Престъпниците използват и фишинг кампании със злонамерени хипервръзки, за да доставят своите варианти на Truebot. Агенциите призовават тези, които търсят този вид злонамерена дейност, да приложат поправките на производителя за версия 10.5 на Netwrix Auditor и да използват очертаните насоки в съвместната консултация.

„Всяка организация, която идентифицира индикатори за компрометиране (IOCs) в своята среда, трябва спешно да приложи реакциите на инцидента и мерките за смекчаване на последиците, описани в този CSA, и да докладва за проникването в CISA или ФБР“, заявяват организациите.

Източник: DARKReading

Подобни публикации

19 януари 2025

Нарушението на данните на Wolf Haldenstein зася...

Адвокатската кантора Wolf Haldenstein Adler Freeman & Herz LLP ...
19 януари 2025

САЩ призовават за преодоляване на разликата в р...

Агенцията за киберсигурност CISA и други правителствени агенции при...
19 януари 2025

САЩ наложиха санкции за масираната хакерска ата...

Министерството на финансите обяви в петък санкции във връзка с маща...
19 януари 2025

Фалшивият Брад Пит е разкрит: как етичен хакер ...

Маруан Уараб, бивш измамник и киберпрестъпник, превърнал се в етиче...
18 януари 2025

FTC нарежда на GoDaddy да коригира неадекватнит...

След като установи, че политиките за сигурност на GoDaddy са недост...
17 януари 2025

SSO - опростете достъпа и защитете бизнеса си

Днес предприятията са изправени пред сложна работна среда, в която ...
17 януари 2025

Руски кибершпиони са хванати да извършват Spear...

Изследователи на Microsoft са разкрили, че руски разузнавателни аге...
17 януари 2025

Cisco представи AI Defense

Тази седмица Cisco представи AI Defense – ново решение, предн...
17 януари 2025

DORA: Провеждане на тестове за проникване, осно...

Международният валутен фонд изчислява, че през последните две десет...
Бъдете социални
Още по темата
13/01/2025

Infostealer се маскира като...

3аплахите разпространяват зловреден софтуер за кражба...
03/12/2024

Прототипът на UEFI Bootkit ...

Откриването на прототип на UEFI bootkit,...
18/11/2024

Фалшиви реклами на Bitwarde...

Фалшиви реклами на мениджъра на пароли...
Последно добавени
19/01/2025

Нарушението на данните на W...

Адвокатската кантора Wolf Haldenstein Adler Freeman...
19/01/2025

САЩ призовават за преодоляв...

Агенцията за киберсигурност CISA и други...
19/01/2025

САЩ наложиха санкции за мас...

Министерството на финансите обяви в петък...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!