Voldemort Malware: Vad det är och hur man förblir säker
Här kommer ytterligare en skadlig kampanj, som utgör betydande risker för organisationer inom flera sektorer över hela världen. Den här sofistikerade skadliga programvaran, kallad "Voldemort" av forskare, utnyttjar oväntade verktyg som Google Sheets för att utföra sina attacker, vilket gör den unik och farlig. Här är vad du behöver veta om Voldemort Malware, hur det fungerar och steg du kan vidta för att skydda dig själv.
Table of Contents
Vad är Voldemort Malware?
Voldemort är en anpassad bakdörr skadlig kod som nyligen upptäckts av cybersäkerhetsexperter. Till skillnad från traditionell skadlig programvara använder Voldemort Google Sheets som sin kommando-och-kontroll-mekanism (C2), vilket gör att den kan kommunicera med sina operatörer och ta emot instruktioner. Skadlig programvara har riktats mot över 70 organisationer i olika branscher, inklusive försäkring, finans, hälsovård, teknik och statliga sektorer. Kampanjen bakom Voldemort misstänks vara en del av ett större cyberspionagearbete, även om de exakta gärningsmännen förblir oidentifierade.
Skadlig programvara Voldemort är särskilt oroande på grund av dess okonventionella tillvägagångssätt för att sprida och exekvera skadlig kod. Att utge sig för skattemyndigheter från olika länder – inklusive USA, Storbritannien och Japan – lurar mottagare att klicka på länkar som verkar vara legitima men som faktiskt omdirigerar dem till en målsida som är utformad för att utnyttja deras system.
Hur fungerar Voldemort Malware?
Attacken börjar med nätfiske-e-postmeddelanden som påstår sig vara från skattemyndigheter, varnar mottagare om ändringar i deras skatteanmälningar. Dessa e-postmeddelanden innehåller länkar som, när de klickas, leder till en webbsida som avgör om offret använder ett Windows-operativsystem. Om så är fallet använder webbsidan en Windows-genvägsfil förklädd som en PDF för att initiera attacken.
När användaren luras att öppna den här filen utlöses en sekvens av kommandon. Windows-genvägsfilen anropar PowerShell, som i sin tur kör ett Python-skript från en fjärrserver. Detta skript samlar systeminformation och skickar tillbaka den till angriparna. För att undvika upptäckt laddar skriptet inte ner några filer direkt till offrets dator. Istället laddar den in beroenden från en WebDAV-resurs, en teknik som döljer attacken ytterligare.
Skadlig programvara visar sedan en lockbete-PDF för användaren för att upprätthålla illusionen av legitimitet samtidigt som den laddar ner en lösenordsskyddad ZIP-fil. Den här ZIP-filen innehåller en legitim körbar fil som är sårbar för sidladdning av DLL och en skadlig DLL, som är Voldemorts skadliga program. Skadlig programvara utnyttjar sedan Google Sheets för att exfiltrera data och köra kommandon.
Betydelsen av attacken
Voldemort malwares kombination av avancerade och grundläggande tekniker gör den särskilt alarmerande. Den använder sofistikerade metoder som att missbruka Google Sheets för C2-kommunikation samtidigt som den förlitar sig på enklare taktik som nätfiske och att använda legitima programvarukomponenter för att undvika upptäckt. Denna blandning av gammal och ny taktik gör det utmanande för cybersäkerhetsexperter att till fullo förstå angriparnas avsikter eller förutsäga deras nästa drag.
Kampanjen verkar vara bred, inriktad på ett brett spektrum av branscher och potentiellt sprider ett brett nät för att samla in intelligens innan den fokuserar på specifika högvärdiga mål. Med över 20 000 nätfiske-e-postmeddelanden som skickats som en del av denna kampanj är operationens omfattning betydande, även om det exakta antalet lyckade infektioner fortfarande är oklart.
Hur du skyddar dig från Voldemort Malware
Även om Voldemort skadlig programvara är sofistikerad, finns det flera sätt som individer och organisationer kan använda för att minska risken för infektion:
- Var försiktig med e-postlänkar: Verifiera alltid äktheten av e-postmeddelanden, särskilt de som påstår sig vara från statliga myndigheter eller andra auktoritativa organ. Undvik att klicka på länkar från okända eller misstänkta källor.
- Uppdatera och korrigera programvara: Se till att all programvara, särskilt säkerhetsapplikationer, är uppdaterad. Detta inkluderar applicering av patchar för kända sårbarheter som skadlig programvara kan utnyttja.
- Utbilda och träna anställda: Genomför regelbunden cybersäkerhetsutbildning för anställda att känna igen nätfiskeförsök och andra vanliga attackvektorer.
- Implementera avancerade säkerhetsåtgärder: Använd kraftfulla verktyg för upptäckt av hot och svar som kan identifiera och mildra sofistikerade attacker som de som involverar Voldemort. System för nätverksövervakning, slutpunktsskydd och intrångsdetektering är viktiga.
- Säkerhetskopiera kritiska data: Säkerhetskopiera regelbundet viktig data för att minska effekten av en potentiell skadlig attack.
Genom att hålla sig informerad och använda robusta cybersäkerhetsmetoder kan organisationer försvara sig mot hot som Voldemort. Landskapet av cyberhot förändras ständigt, och vaksamhet är nyckeln till att ligga före illvilliga aktörer.
Slutliga tankar
Voldemorts skadliga programkampanj är en skarp påminnelse om cyberkriminellas kreativitet och uthållighet. Genom att kombinera gamla och nya tekniker hittar angripare nya sätt att bryta system och stjäla känslig information. Att förstå hur denna skadliga programvara fungerar och att vidta proaktiva åtgärder för att säkra system är avgörande för att skydda mot detta och framtida hot.





