Il malware Valak si evolve e punta alle grandi aziende


Il malware Valak si evolve e punta alle grandi aziende

Uno dei malware più complessi e pericolosi in circolazione, denominato Valak, si è evoluto. E questa evoluzione non possiamo di certo considerarla positiva. Anzi.

Per gli esperti di sicurezza si tratta di una vecchia conoscenza. Comparso infatti alla fine del 2019,Valak, è stato utilizzato per mesi come dropper, cioè allo scopo di installare sui computer altri malware come Ursnif e IceID.

I suoi autori, però, hanno deciso di andare oltre e sembrano aver lavorato sul codice del loro malware modificandolo con una certa frequenza sviluppandone ben 30 versioni differenti e rendendo di fatto Valak un malaware autonomo.

Nel loro report, gli analisti spiegano che Valak ha una struttura modulare e adesso avrebbe la capacità di rubare informazioni sensibili dal computer infetto mettendo a rischio tutte le aziende di tutti i calibri che se non preparate a difendersi potrebbero vedersela davvero brutta.

Come funziona Valak?

Gli attacchi individuati dagli esperti di cybersecurity utilizzano come vettore un file di Office che sfrutta le funzionalità Macro per avviare l’esecuzione del codice di Valak.

Una volta attivo, il trojan installa una serie di payload aggiuntivi che forniscono, tra le altre cose, informazioni sulla macchina compromessa che vengono inviati ai server Command and Control.

I vari moduli, però, sembrano essere orientati specificatamente al mondo delle grandi aziende. Uno di questi (Exchgrabber) è pensato per prendere di mira Microsoft Exchange e infiltrare il sistema di posta aziendale, mentre Netrecon è finalizzato all’analisi della rete.

Non mancano le altre funzioni tipiche dei trojan, come la possibilità di catturare screenshot della macchina infetta e un modulo che cerca di individuare quale tipo di software antivirus sia utilizzato.

Secondo gli autori del report, almeno per il momento, il trojan verrebbe utilizzato per colpire bersagli situati prevalentemente negli Stati Uniti e in Germania, ma non è detto che il pericolo non ci celi dietro l'angolo anche qui in Italia.

 

IT'S EASY

Cerchi una soluzione tecnologica per rispondere ad un bisogno della Tua Azienda?

Contattaci! Saremo lieti di progettarla assieme a Te.