• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
 序列 博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
家   /  网络安全  /  无情的瓦拉克(Valak)滚雪球成为企业最糟糕的噩梦。
瓦拉克(Valak)恶意软件向企业释放了愤怒。
09 九月 2020

无情的瓦拉克(Valak)滚雪球成为企业最糟糕的噩梦。

撰写者 序列
 序列
网络安全
预计阅读时间: 2 分钟

瓦拉克 被认为是一种复杂的恶意软件,于2019年被发现,它是一种熟悉程度更高的恶意软件的新版本,它被认为是一种恶意软件加载器,一种用于在受感染系统上加载其他恶意软件的程序。

虽然那很危险, 最近的研究 发现使用较新版本的Valak进行侦察并窃取凭据&其他敏感信息-使其成为企业最糟糕的噩梦。

瓦拉克 本身就是一个独立的威胁, 发现 针对美国和德国企业的积极运动。它针对Microsoft Exchange服务器以窃取密码和企业证书。这是一个巨大的威胁,因为它可能导致企业失去访问关键帐户的权限,从而导致严重的组织损失。

新型和先进的Valak

该活动通常通过嵌入了恶意宏的Microsoft Word文档进行传播。这些宏下载了一个 .dll 该文件在启动时会执行一系列恶意活动。它通过JavaScript在受影响的系统和网络上执行恶意有效负载,同时收集信息并进行更多侦察。该侦察包括诸如机器运行时间,当前运行的Windows版本等信息。然后,所有这些信息都将被泄漏到远程域。通过提取敏感数据,攻击者还可以访问域用户的内部电子邮件服务并识别域管理员。

是什么让Valak对企业如此危险?

无情的进化

虽然原始的Valak恶意软件在2019年被发现,但最新版本已演变出30多种不同的更新。它最初是一个恶意软件加载器,现在已经成为独立的威胁。这种无情的演变表明,此活动的实施者正在不断更新恶意软件,以确保其变得更加危险。

专注于Microsoft Exchange服务器

瓦拉克 对Microsoft Exchange服务器的不懈努力正困扰着企业。 微软 Exchange服务器在全球范围内被企业使用,其中包含机密信息和重要数据,如果泄露,可能会造成重大损害。

隐身能力

瓦拉克 通过使用备用数据流(ADS)并在注册表中隐藏各种组件来设法逃避检测。它还不使用PowerShell,以确保安全解决方案无法检测到它。

美国和德国的企业已通过Valak恶意软件活动成为攻击目标,但它有可能进一步传播。尽管没有任何证据证明此活动的肇事者,但安全专家 建议的 可能来自俄罗斯地下。

企业可以采取的两个关键步骤来增强对Valak的保护:

强调社会工程学尝试的重要性

作为一种使用各种技术来逃避检测的恶意软件,企业不应仅依靠其网络安全解决方案来防止此类攻击。如本文前面所述,该恶意软件通过嵌入了恶意宏的Microsoft Word文档传播。用户大多被诱骗下载并运行恶意负载。因此,企业必须继续强调 社会工程学 员工,并在内部提高对保持警惕性的意识。

全面的端点保护

如果尚未完成,企业应安装端点安全解决方案以帮助进行检测和响应。  序列 端点安全性(EPS) 将一系列强大的技术(反勒索软件,数据丢失防护,漏洞扫描等)集成到一个简单,全面,强大且用户友好的界面中,旨在实施企业内所有端点的完全安全性。

 Previous Post内核之下的网络安全
下一篇文章 您是否知道对手正计划窃取您的数据?
 序列
关于Seqrite

关注我们以获取与企业网络安全性相关的最新更新和见解。订阅我们的时事通讯以保持...

序列 的相关文章»

相关文章

  • 在这个假期,保护您的企业免受专门的网络攻击。

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日
  • 网络攻击渗透到IT-OT融合的格局中

    IT-OT融合为企业带来了网络安全漏洞

    2020年11月20日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  •  序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列 加密管理器
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列 安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。