LATEST NEWS

- News from the industry

Klassisk trojan tillbaka i ny version

Utnyttjar Excel-sårbarheter i opatchade enheter
Cybersäkerhetsföretaget Fortinet släpper i dag en rapport angående en ny variant av ökända trojanen Agent Tesla. Denna välkända malware-familj använder en .Net-baserad Remote Access-trojan (RAT) och en så kallad data-stealer för att få åtkomst. Agent Tesla är populär att använda som så kallad malware-as-a-service, som innebär att det går att beställa trojanen i sin helhet och utföra attacker utan någon större tekniks kunskap.

Trojanen har en historia som sträcker sig flera år tillbaka i tiden. Vad som är nytt i denna variant är att den distribueras via skadliga Excel-dokument, där nätkriminella utnyttjar de kända sårbarheterna CVE-2017-11882/CVE-2018 i Excel för att kunna köra den skadliga programvaran.

Microsoft har tidigare släppt uppdateringar för att täppa till just dessa sårbarheter, men trots det utnyttjas de fortfarande. Det tyder på att det fortfarande finns enheter som kör på äldre och opatchade versioner.
Fortinet observerar 3 000 attacker per dag, på IPS-nivå. Antalet observerade sårbara enheter är cirka 1 300 per dag.

– Eftersom Agent Tesla är populär att använda som så kallad malware-as-a-service är tröskeln låg för att utföra dessa attacker, säger Andreas Gotthardsson, director systems engineering på Fortinet i Sverige.

– Förutom att det är oerhört viktigt att hålla sina programvaror uppdaterade med de senaste patcherna behövs mer kunskap och förståelse för vilka risker man utsätter sig för om man exempelvis laddar ned bifogade filer i misstänkta mejl. Företag behöver ha rutiner för hur anställda ska flagga den här typen av aktivitet och stoppa den innan konsekvenserna blir för stora.

Hela rapporten finns att läsa här

LATEST NEWS

- News from the industry
11/24/2023
QNAP lanserar TVS-h674T/TVS-h874T1KOMMA5° förvärvar nu Easy InstallationsSenergia lanserar ny flexibilitets- och stödtjänst Tio skäl att automatiseraSvedbergs Group har slutfört förvärvet av Thebalux
11/23/2023
Jernbro tecknar 3-årigt driftsäkerhetsavtal Clip-Lok SimPak på Elmia Subcontractor 2023Produktlansering - Treston BiOX Volvos nya höglyft hos MoelvenSå investerar AJ i bättre arbetsmiljöer
11/22/2023
Maximera ESD-skyddet vid era arbetsstationerVoyado förvärvar ReDeals verksamhet Svenska konsumenter utsätts för risk Sex av tio svenskar känner sig nöjda på jobbetLEMO presenterar stolt sin nya hemsida
11/21/2023
Ny funktion och app på ingångLuni Metall vidare mot en komplett systemleverantörISCAR Sverige presenterar en ny projektteknikerISCAR Sverige presenterar ny projektteknikerEn frisk fläkt inom global vindkraft
11/20/2023
Kostnadseffektiv och tillförlitlig lösningReThink Factory gör lokal 3D-printning möjligUnga väljer bort AIAnders är östra Sveriges främsta entreprenörDEFA klättrar mot toppen