米政府、マルウェア「TrickBot」展開する標的型攻撃で注意喚起
「TrickBot」は、「Ryuk」や「Conti」などのランサムウェアや、すでにインフラが停止に追い込まれているが、「Emotet」のダウンローダーの拡散にも利用されていた。
CISAは、被害の防止に向けて、同マルウェアの活動を検知するための「Snort」の定義ファイルを提供。
連邦政府をはじめとする公的機関や企業などに対し、メール経由の感染防止やネットワーク制御、認証の強化など、感染防止の対策を実施するよう呼びかけている。
(Security NEXT - 2021/03/18 )
ツイート
PR
関連記事
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
先週注目された記事(2026年3月15日〜2026年3月21日)
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
先週注目された記事(2026年3月1日〜2026年3月7日)
農協協会のインスタアカウントが乗っ取り被害
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど

