米政府、マルウェア「TrickBot」展開する標的型攻撃で注意喚起
「TrickBot」は、「Ryuk」や「Conti」などのランサムウェアや、すでにインフラが停止に追い込まれているが、「Emotet」のダウンローダーの拡散にも利用されていた。
CISAは、被害の防止に向けて、同マルウェアの活動を検知するための「Snort」の定義ファイルを提供。
連邦政府をはじめとする公的機関や企業などに対し、メール経由の感染防止やネットワーク制御、認証の強化など、感染防止の対策を実施するよう呼びかけている。
(Security NEXT - 2021/03/18 )
ツイート
PR
関連記事
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Erlang/OTP」「RoundCube」の既知脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2025年6月1日〜2025年6月7日)
米CISA、「Chromium」脆弱性の悪用に注意喚起 - 派生ブラウザも警戒を
Qualcomm製チップセットの脆弱性悪用に注意喚起 - 米当局
攻撃確認済み脆弱性をCISAが警鐘 - 「Craft CMS」など5件
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
都立図書館のメルアカに大量の不達メール - 不正アクセスか
先週注目された記事(2025年5月18日〜2025年5月24日)
Samsung製デジタルサイネージの脆弱性狙う攻撃に注意