Koji je malware SquirrelWaffle? Kako spriječiti?

Koji je malware SquirrelWaffle? Kako spriječiti?

Pojavila se zlonamjerna prijetnja pod nazivom SquirrelWaffle. Distribuiran prvenstveno putem kampanja neželjene e-pošte, ovaj se zlonamjerni softver uvlači u korporativne mreže ubacivanjem zlonamjernih programa u ugrožene sustave.

Naučimo kako se ovaj malware širi i njegove vektore napada. Na kraju članka Quantrimang.com također će dati 5 savjeta koji će vam pomoći da ostanete zaštićeni od napada zlonamjernog softvera.

Kako se SquirelWaffle širi?

Nazvani dropper malware, razvojni programeri SquirrelWafflea uložili su velike napore kako bi ga učinili teškim za otkrivanje i analizu.

SquirrelWaffle se uglavnom širi putem privitaka Microsoft Office dokumenata u neželjenoj e-pošti. U vrijeme pisanja (studeni 2021.), otkriveno je da su dva izvora, Microsoft Word dokumenti i Microsoft Excel proračunske tablice, izvor ovog zlonamjernog softvera.

Vektor infekcije počinje kada žrtva otvori ZIP datoteku koja sadrži zlonamjerne Office dokumente. VBA makronaredbe u toj datoteci preuzimaju SquirrelWaffle DLL, koji zatim vektor distribuira drugoj prijetnji pod nazivom Cobalt Strike.

Također je primijećeno da napadači mogu koristiti platformu za potpisivanje DocuSign kao mamac da prevare primatelje da omoguće makronaredbe na njihovom Microsoft Office paketu.

Kako SquirrelWaffle iskorištava Cobalt Strike?

Koji je malware SquirrelWaffle? Kako spriječiti?

Cobalt Strike je legitiman alat za testiranje penetracije

Cobalt Strike je legitiman alat za testiranje penetracije koji koriste hakeri i sigurnosni timovi za testiranje organizacijske infrastrukture, otkrivanje ranjivosti i sigurnosnih problema.

Nažalost, hakeri su se dočepali Cobalt Strikea i počeli iskorištavati alat koristeći ga kao drugu fazu korisnog opterećenja za razne zlonamjerne programe.

I zlonamjerni softver SquirrelWaffle iskorištava Cobalt Strike na sličan način. Omogućavanjem okvira Cobalt Strike s naknadnom zarazom zlonamjernim softverom, SquirrelWaffle renderira iskorištavanja , kao što je trajni udaljeni pristup ugroženim uređajima.

5 savjeta za zaštitu od napada zlonamjernog softvera

Koji je malware SquirrelWaffle? Kako spriječiti?

Zaštitite svoj sustav od SquirrelWaffle i drugih potencijalnih napada zlonamjernog softvera

Evo 5 savjeta koji će vam pomoći da ostanete zaštićeni od SquirrelWafflea i drugih potencijalnih napada zlonamjernog softvera:

1. Budite oprezni s priloženim datotekama

Obrana broj jedan protiv bilo koje vrste zlonamjernog softvera jest biti oprezan pri otvaranju sumnjivih privitaka.

Većinu dobro izrađenog zlonamjernog softvera, kao što su phishing napadi , lako je prevariti žrtve i može zahtijevati veliku tehničku stručnost za njihovu identifikaciju. Krađa identiteta tjera ljude da otvore poveznicu ili e-poštu koja može doći iz legitimnog izvora. Jednom otvorena poveznica može odvesti žrtve na lažnu web stranicu, zatražiti od njih da unesu svoje osobne podatke za prijavu ili ih odvesti na web stranicu koja izravno zarazi njihov uređaj zlonamjernim softverom.

Dakle, budite oprezni pri otvaranju privitaka i ne klikajte na njih – osim ako niste posve sigurni u njihovo porijeklo.

2. Instalirajte antivirusni softver

Ulaganje u robustan antivirusni softver i sigurnost krajnjih točaka ključno je za minimiziranje napada izazvanih zlonamjernim softverom. Određena antivirusna rješenja mogu otkriti opasan zlonamjerni softver i spriječiti njegovo preuzimanje.

Ovi alati također mogu pružiti mogućnost pregleda kompromitiranih uređaja, pa čak i slanja poruka upozorenja kada korisnici slučajno posjete opasno web mjesto. Većina antivirusnog softvera danas također nudi automatska ažuriranja kako bi pružila poboljšanu zaštitu od novonastalih virusa.

3. Obratite pozornost na IoC

Ponekad antivirusni softver nije opremljen značajkama otkrivanja zlonamjernog softvera ili je zlonamjerni softver previše nov i teško ga je otkriti, kao što je slučaj sa SquirrelWaffleom.

Ako se nađete u ovoj situaciji, najbolje je obratiti pozornost na Indikatore kompromisa (IoC).

IoC vam je znak da je vaš uređaj zaražen zlonamjernim softverom. Na primjer, možete primijetiti neuobičajeno ponašanje kao što su geografske razlike na uređajima, povećanje broja čitanja baze podataka ili veće stope provjere autentičnosti na mreži itd.

4. Redovito ažurirajte softver

Softverska ažuriranja izdaju se kako bi se riješili svi sigurnosni problemi, popravile programske greške, uklonile sigurnosne ranjivosti starih i zastarjelih sustava, poboljšala funkcionalnost hardvera i pružila podrška za novije modele uređaja.

Stoga, osim instaliranja antivirusnog softvera, trebate redovito ažurirati softver. To će spriječiti hakere da pristupe vašem računalu i zaraze sustav zlonamjernim softverom.

5. Budite oprezni s besplatnim aplikacijama i nepoznatim izvorima

Uvijek kupujte i preuzimajte aplikacije iz pouzdanih izvora jer to smanjuje rizik od infekcije zlonamjernim softverom. Renomirani brendovi poduzimaju mnoge dodatne mjere kako bi osigurali da ne distribuiraju aplikacije zaražene zlonamjernim softverom.

Osim toga, plaćene verzije aplikacija često su sigurnije od besplatnih verzija.

Napomena : potvrdite autentičnost izvora provjerom punog imena, popisa objavljenih aplikacija i podataka za kontakt u opisu aplikacije u Google Playu ili Apple App Storeu.


Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kada Windows prikaže pogrešku "Nemate dopuštenje za spremanje na ovoj lokaciji", to će vas spriječiti u spremanju datoteka u željene mape.

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Syslog Server važan je dio arsenala IT administratora, osobito kada je riječ o upravljanju zapisima događaja na centraliziranoj lokaciji.

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Pogreška 524: Došlo je do isteka vremena je kod HTTP statusa specifičan za Cloudflare koji označava da je veza s poslužiteljem zatvorena zbog isteka vremena.

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Šifra pogreške 0x80070570 uobičajena je poruka o pogrešci na računalima, prijenosnim računalima i tabletima s operativnim sustavom Windows 10. Međutim, pojavljuje se i na računalima s operativnim sustavima Windows 8.1, Windows 8, Windows 7 ili starijim.

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Pogreška plavog ekrana smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ili STOP 0x00000050 je pogreška koja se često pojavljuje nakon instaliranja upravljačkog programa hardverskog uređaja ili nakon instaliranja ili ažuriranja novog softvera, au nekim slučajevima uzrok je pogreška zbog oštećene NTFS particije.

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Interna pogreška Video Scheduler također je smrtonosna pogreška plavog ekrana, ova se pogreška često pojavljuje na Windows 10 i Windows 8.1. Ovaj članak će vam pokazati neke načine za ispravljanje ove pogreške.

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Da biste ubrzali pokretanje sustava Windows 10 i smanjili vrijeme pokretanja, u nastavku su navedeni koraci koje morate slijediti kako biste uklonili Epic iz pokretanja sustava Windows i spriječili pokretanje programa Epic Launcher sa sustavom Windows 10.

3 bolja načina za spremanje datoteka na radnu površinu

3 bolja načina za spremanje datoteka na radnu površinu

Ne biste trebali spremati datoteke na radnu površinu. Postoje bolji načini za pohranu računalnih datoteka i održavanje radne površine urednom. Sljedeći članak pokazat će vam učinkovitija mjesta za spremanje datoteka u sustavu Windows 10.

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Bez obzira na razlog, ponekad ćete morati prilagoditi svjetlinu zaslona kako bi odgovarala različitim uvjetima osvjetljenja i namjenama. Ako trebate promatrati detalje slike ili gledati film, morate povećati svjetlinu. Nasuprot tome, možda ćete htjeti smanjiti svjetlinu kako biste zaštitili bateriju prijenosnog računala.

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

Budi li se vaše računalo nasumično i pojavljuje li se prozor s natpisom "Provjeravam ažuriranja"? Obično je to zbog programa MoUSOCoreWorker.exe - Microsoftovog zadatka koji pomaže u koordinaciji instalacije Windows ažuriranja.