米政府、マルウェア「TrickBot」展開する標的型攻撃で注意喚起
「TrickBot」は、「Ryuk」や「Conti」などのランサムウェアや、すでにインフラが停止に追い込まれているが、「Emotet」のダウンローダーの拡散にも利用されていた。
CISAは、被害の防止に向けて、同マルウェアの活動を検知するための「Snort」の定義ファイルを提供。
連邦政府をはじめとする公的機関や企業などに対し、メール経由の感染防止やネットワーク制御、認証の強化など、感染防止の対策を実施するよう呼びかけている。
(Security NEXT - 2021/03/18 )
ツイート
PR
関連記事
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
ランサム攻撃で障害発生、情報流出の可能性も - 東京鋪装工業
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
「TrendAI Apex One」に複数脆弱性 - 一部はすでに悪用
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導

