Exchange szerverekről lopja az adatokat a Valak trójai

​A Valak nevű kártékony program immár az Exchange szervereket sem hagyja érintetlenül. Fertőzésének elsődleges célja az adatszivárogtatás.
 

A Valak trójai 2019 végén került a figyelem középpontjába, amikor egyéb ártalmas programok terjesztésében kapott szerepet. Azóta azonban folyamatosan fejlődött, és mára egy komoly funkcionalitással rendelkező károkozóvá nőtte ki magát. A Cybereason biztonsági kutatói az elmúlt hónapokban több mint 30 variánsát leplezték le, ami jól mutatja, hogy a vírusírók nem veszik félvállról a szerzeményük képességeinek bővítését. Sajnos ez védelemi oldalon nagyon rossz hír, ugyanis megfelelő biztonsági eszközök nélkül nem könnyű detektálni a kártevőt.
 
A Valak elsősorban kártékony Word dokumentumok révén terjed, amelyek egy makrót is tartalmaznak. Amennyiben ezt valaki megnyitja, és engedélyezi a makrók futtatását, akkor a háttérben letöltődnek a trójai fertőzéséhez szükséges összetevők, amik aztán további kódokat, modulokat juttatnak fel a számítógépre. Vagyis ezúttal is egy többlépcsős fertőzési folyamattal kell szembenézni.
 
A kártékony program jelenleg az Egyesült Államokban és Németországban okozza a legtöbb problémát, de nincs különösebb akadálya, hogy más országokba is betegye a lábát. Elsősorban vállalati és intézményi felhasználókat vesz célba azért, hogy minél több bizalmas adatot tudjon kiszivárogtatni. Mindezt különféle módokon tudja megtenni, ráadásul a moduláris felépítése miatt a funkcionalitása egyszerűen bővíthető a támadók céljainak megfelelően.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  2. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

  3. 4

    A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.

  4. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

  5. 3

    A Drupal újabb biztonsági frissítéseket kapott.

  6. 3

    Az Autodesk fejlesztő két hibát javítottak a 3ds Max kapcsán.

  7. 4

    A FortiWeb egy kritikus veszélyességű sebezhetőséget tartalmaz.

  8. 3

    A Zoom kapcsán egy biztonsági hiba látott napvilágot.

  9. 4

    A Synology egy kritikus biztonsági hibát javított a BeeStation kapcsán.

  10. 4

    Az Adobe InDesign fontos hibajavításokkal bővült.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség