mboost-dp1

Shutterstock

Amerikansk cyberagentur frigiver værktøj til efterforskning af SolarWinds-hack

- Via ZDNet -

Et nyt værktøj i kampen mod efterdønningerne af SolarWinds-hacket er blevet frigivet af CISA.

CISA, det amerikanske cybersikkerhedsagentur, har udgivet et nyt kommandolinjeværktøj, der kan scanne efter tegn på mistænkelig aktivitet.

Det er specifikt designet til det massive SolarWinds-hackerangreb, der ramte mange offentlige og private virksomheder i USA.

Værktøjet har fået navnet CHIRP (CISA Hunt and Incident Response Program), og kan lede efter tegn på sårbarheder forbundet med Orion-softwaren.

CISA anbefaler, at man bruger CHIRP til at undersøge Windows Logbog og Windows Registreringseditor til at finde malware, bagdøre og implantater.

Læs også: Microsoft fjerner Exchange Server-hackingmetode: Hæmmer forståelse af angreb, siger kritikere.

Nogle af de ting CHIRP søger efter, er blandt andet tilstedeværelsen af malware-typerne TEARDROP og RAINDROP samt aflæsning af logindetaljerne.

CHIRP kan findes på GitHub her.





Gå til bund
Gravatar #1 - CBM
28. mar. 2021 14:15
hm interessant
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login