Valak 6個月上演「變身戲法」,緊盯 Exchange 服務器竊取企業數據

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 六個月內,從最初作爲其它威脅的加載器到信息竊取惡意軟件,Valak 正在通過微軟 Exchange 服務器竊取企業數據。 Valak 惡意軟件被指主要攻擊位於美國和德國的實體,此前它曾和 Ursnif 和 IcedID 銀行木馬 payload 捆綁使用。 Valak 首次現身於2019年晚些時候,曾被網絡安全研究員列爲惡意軟件加載
相關文章
相關標籤/搜索