最新Valak惡意程式可竊取Exchange伺服器憑證

美國資安業者Cybereason近日揭露了一個去年底才出現的惡意程式Valak,指出它最初只被歸類為惡意程式下載器(malware loader),但短短的半年內,它就釋出了超過30個不同的版本,同時演變成一個至少具備6個模組的複雜惡意程式,其中一個惡意模組可用來竊取微軟的Exchange伺服器憑證。
根據研究人員的分析,Valak主要被用來執行目標式攻擊,對象包括個人,以及美國與德國的大型企業。

臉書留言

胡 自文

(這個頁面共進入 2 次, 今天進入 1 次)