Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、マルウェア「TrickBot」展開する標的型攻撃で注意喚起

「TrickBot」は、「Ryuk」や「Conti」などのランサムウェアや、すでにインフラが停止に追い込まれているが、「Emotet」のダウンローダーの拡散にも利用されていた。

CISAは、被害の防止に向けて、同マルウェアの活動を検知するための「Snort」の定義ファイルを提供。

連邦政府をはじめとする公的機関や企業などに対し、メール経由の感染防止やネットワーク制御、認証の強化など、感染防止の対策を実施するよう呼びかけている。

(Security NEXT - 2021/03/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
ランサム被害による個人情報流出を確認 - 保険事故調査会社
「Array AG」狙う攻撃、関連する複数IPアドレスを公開 - IPA
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用