شناسایی نسخه جدید بدافزار Valak
به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت چک پوینت نسخه جدیدی از بدافزار والاک (Valak) شناسایی کردند که طی ماههای اخیر بهشدت فعال بوده است.
نسخه جدید والاک از طریق کمپینهای فیشینگ و اسپم و فایلهای مخرب ورد منتشرشده و باهدف قرار دادن سرورهای مایکروسافت اکسچنج به اطلاعات ایمیلهای سازمانی و پسورد حسابهای کاربری و گواهینامههای دامنه دسترسی پیدا میکند.
این بدافزار نخستین بار اواخر سال 2019 شناسایی شد و اکنون نیز یک تهدید تمامعیار بهحساب میآید. والاک جهت ماندگاری در سیستم تغییراتی در رجیستری وارد کرده و وظایف زمانبندیشده ایجاد میکند. سپس اقدام به بارگیری و راهاندازی ماژولهای مخرب که مسئولیت شناسایی و سرقت داده را بر عهدهدارند، میکند.
اپراتورهای والاک با بهرهگیری از ماژول ManagedPlugin اطلاعات سیستم را جمعآوری کرده و با سرقت اعتبارنامهها و گواهیهای دامنه به مایکروسافت اکسچنج نفوذ کرده و اقدام به جاسوسی از شبکه میکنند.
بدافزار والاک تاکنون بیش از 30 بار بهروزرسانی شده و به یک تهدید مستقل و پیچیده تبدیلشده است.
والاک پیشتر بهعنوان بارگذار بدافزار عمل میکرد و در حال حاضر نیز به یک بدافزار ماژولار چندمرحلهای و پیچیده تبدیلشده و علیه شرکتهای آمریکایی و آلمانی به کارگرفته میشود.