Hvilken malware er SquirrelWaffle? Hvordan forebygges?

Hvilken malware er SquirrelWaffle? Hvordan forebygges?

En malware-trussel kaldet SquirrelWaffle er dukket op. Denne malware, der primært distribueres gennem spam-e-mail-kampagner, kryber ind i virksomhedens netværk ved at injicere ondsindede programmer i kompromitterede systemer.

Lad os lære, hvordan denne malware spredes og dens angrebsvektorer. I slutningen af ​​artiklen vil Quantrimang.com også give 5 tips til at hjælpe dig med at forblive beskyttet mod malware-angreb.

Hvordan spredes SquirelWaffle?

Kaldet dropper malware, SquirrelWaffles udviklere har gjort en stor indsats for at holde det svært at opdage og analysere.

SquirrelWaffle spredes hovedsageligt gennem vedhæftede filer af Microsoft Office-dokumenter i spam-e-mails. I skrivende stund (november 2021) blev to kilder, Microsoft Word-dokumenter og Microsoft Excel-regneark, opdaget at være kilden til denne malware.

Infektionsvektoren begynder, når offeret åbner en ZIP-fil , der indeholder ondsindede Office-dokumenter. VBA-makroerne i den fil downloader SquirrelWaffle DLL'en, som derefter distribueres af vektoren til en anden trussel kaldet Cobalt Strike.

Det blev også observeret, at angribere kan bruge DocuSign-signeringsplatformen som lokkemad til at narre modtagere til at aktivere makroer på deres Microsoft Office-pakke.

Hvordan udnytter SquirrelWaffle Cobalt Strike?

Hvilken malware er SquirrelWaffle? Hvordan forebygges?

Cobalt Strike er et legitimt penetrationstestværktøj

Cobalt Strike er et legitimt penetrationstestværktøj , der bruges af white hat hackere og sikkerhedsteams til at teste organisatorisk infrastruktur, opdage sårbarheder og sikkerhedsproblemer.

Desværre fik hackere fat i Cobalt Strike og begyndte at udnytte værktøjet ved at bruge det som en anden trins nyttelast til en række malware.

Og SquirrelWaffle malware udnytter Cobalt Strike på en lignende måde. Ved at forsyne Cobalt Strike-rammen med malware efter infektion, gengiver SquirrelWaffle udnyttelser , såsom vedvarende fjernadgang til kompromitterede enheder.

5 tips til at forblive beskyttet mod malware-angreb

Hvilken malware er SquirrelWaffle? Hvordan forebygges?

Hold dit system beskyttet mod SquirrelWaffle og andre potentielle malware-angreb

Her er 5 tips, der hjælper dig med at forblive beskyttet mod SquirrelWaffle og andre potentielle malware-angreb:

1. Vær forsigtig med vedhæftede filer

Det bedste forsvar mod enhver form for malware er at være forsigtig med at åbne mistænkelige vedhæftede filer.

De fleste veludviklede malware, såsom phishing- angreb , er nemme at narre ofre og kan kræve en hel del teknisk ekspertise for at identificere dem. Et phishing-angreb narrer folk til at åbne et link eller en e-mail, der kan komme fra en legitim kilde. Når det er åbnet, kan linket føre ofrene til et falsk websted, bede dem om at indtaste deres personlige loginoplysninger eller føre dem til et websted, der inficerer deres enhed med malware direkte.

Så vær forsigtig, når du åbner vedhæftede filer, og klik ikke på dem - medmindre du er helt sikker på deres oprindelse.

2. Installer antivirussoftware

Investering i robust antivirussoftware og slutpunktssikkerhed er afgørende for at minimere malware-inducerede angreb. Visse antivirusløsninger kan opdage farlig malware og forhindre den i at blive downloadet.

Disse værktøjer kan også give mulighed for at se kompromitterede enheder og endda sende advarselsmeddelelser, når brugere ved et uheld besøger et farligt websted. De fleste antivirussoftware tilbyder i dag også automatiske opdateringer for at give forbedret beskyttelse mod nyoprettede vira.

3. Vær opmærksom på IoC

Nogle gange er antivirussoftware ikke udstyret med malware-detektionsfunktioner, eller malwaren kan være for ny og svær at opdage, som det er tilfældet med SquirrelWaffle.

Hvis du befinder dig i denne situation, er det bedst at være opmærksom på Indicators of Compromise (IoC).

IoC er et fingerpeg om, at din enhed er inficeret med malware. For eksempel kan du bemærke usædvanlig adfærd såsom geografiske forskelle på enheder, en stigning i databaselæsninger eller højere autentificeringshastigheder på netværket osv.

4. Opdater software regelmæssigt

Softwareopdateringer frigives for at løse eventuelle sikkerhedsproblemer, rette softwarefejl, fjerne sikkerhedssårbarheder fra gamle og forældede systemer, forbedre hardwarefunktionaliteten og yde support til nyere enhedsmodeller.

Derfor bør du udover at installere antivirussoftware også opdatere softwaren regelmæssigt. Dette vil forhindre hackere i at få adgang til din computer og inficere systemet med malware.

5. Vær forsigtig med gratis applikationer og ukendte kilder

Køb og download altid apps fra troværdige kilder, da det reducerer risikoen for malwareinfektion. Velrenommerede mærker tager mange yderligere foranstaltninger for at sikre, at de ikke distribuerer malware-inficerede programmer.

Derudover er betalingsversioner af apps ofte mere sikre end gratisversioner.

Bemærk : Bekræft kildens ægthed ved at tjekke det fulde navn, listen over offentliggjorte apps og kontaktoplysninger i appbeskrivelsen i Google Play eller Apple App Store.


Top bedste gratis og betalte Syslog Server-software til Windows

Top bedste gratis og betalte Syslog Server-software til Windows

Syslog Server er en vigtig del af en IT-administrators arsenal, især når det kommer til at administrere hændelseslogfiler på en central placering.

Hvad er fejl 524 Der opstod en timeout, og hvordan rettes fejlen

Hvad er fejl 524 Der opstod en timeout, og hvordan rettes fejlen

Fejl 524: En timeout opstod er en Cloudflare-specifik HTTP-statuskode, der angiver, at forbindelsen til serveren blev lukket på grund af en timeout.

Hvad er fejl 0x80070570? Hvordan rettes denne fejl?

Hvad er fejl 0x80070570? Hvordan rettes denne fejl?

Fejlkode 0x80070570 er en almindelig fejlmeddelelse på computere, bærbare computere og tablets, der kører operativsystemet Windows 10. Den vises dog også på computere, der kører Windows 8.1, Windows 8, Windows 7 eller tidligere.

Instruktioner til at rette den blå skærm-fejl SIDEFEJL I IKKE PAGET OMRÅDE eller STOP 0x00000050

Instruktioner til at rette den blå skærm-fejl SIDEFEJL I IKKE PAGET OMRÅDE eller STOP 0x00000050

Blue screen of death fejl BSOD PAGE_FAULT_IN_NONPAGED_AREA eller STOP 0x00000050 er en fejl, der ofte opstår efter installation af en hardwareenhedsdriver eller efter installation eller opdatering af en ny software, og i nogle tilfælde skyldes årsagen, at fejlen skyldes en korrupt NTFS-partition.

Hvad skal du gøre, når du får Video Scheduler Intern Error?

Hvad skal du gøre, når du får Video Scheduler Intern Error?

Video Scheduler Internal Error er også en dødbringende blå skærm-fejl, denne fejl opstår ofte på Windows 10 og Windows 8.1. Denne artikel vil vise dig nogle måder at rette denne fejl på.

Sådan forhindrer du Epic Launcher i at starte med Windows

Sådan forhindrer du Epic Launcher i at starte med Windows

For at få Windows 10 til at starte hurtigere og reducere opstartstiden er nedenstående trin, du skal følge for at fjerne Epic fra Windows Startup og forhindre Epic Launcher i at starte med Windows 10.

3 bedre måder at gemme filer på skrivebordet

3 bedre måder at gemme filer på skrivebordet

Du bør ikke gemme filer på skrivebordet. Der er bedre måder at gemme computerfiler og holde dit skrivebord ryddeligt. Den følgende artikel viser dig mere effektive steder at gemme filer på Windows 10.

Ret fejlen i lysstyrkeskyderen, der forsvinder fra proceslinjen

Ret fejlen i lysstyrkeskyderen, der forsvinder fra proceslinjen

Uanset årsagen, bliver du nogle gange nødt til at justere skærmens lysstyrke, så den passer til forskellige lysforhold og formål. Hvis du har brug for at observere detaljerne i et billede eller se en film, skal du øge lysstyrken. Omvendt vil du måske også sænke lysstyrken for at beskytte din bærbare computers batteri.

9 måder at rette op på, at Windows-computer vågner tilfældigt op for at søge efter opdateringer

9 måder at rette op på, at Windows-computer vågner tilfældigt op for at søge efter opdateringer

Vågner din computer tilfældigt og dukker et vindue op, hvor der står "Søger efter opdateringer"? Normalt skyldes dette programmet MoUSOCoreWorker.exe - en Microsoft-opgave, der hjælper med at koordinere installationen af ​​Windows-opdateringer.

Sådan bruger du PuTTY på Windows

Sådan bruger du PuTTY på Windows

Denne artikel forklarer, hvordan man bruger PuTTY-terminalvinduet på Windows, hvordan man konfigurerer PuTTY, hvordan man opretter og gemmer konfigurationer, og hvilke konfigurationsmuligheder der skal ændres.