成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FIN11黑客組織加入勒索軟件賺錢計劃,FIN11活動分析

安全
FIN11是一個有經濟動機的黑客組織,其歷史至少從2016年開始,它已經調整了惡意電子郵件活動,將其轉變為勒索軟件作為主要的盈利方式。

FIN11是一個有經濟動機的黑客組織,其歷史至少從2016年開始,它已經調整了惡意電子郵件活動,將其轉變為勒索軟件作為主要的盈利方式。

該集團運營著大量業務,最近主要針對北美和歐洲幾乎所有行業部門的公司竊取數據和部署Clop勒索軟件。

[[346454]]

黑客早期的惡意活動主要集中在金融、零售和餐飲業的組織上。在過去的幾年里,FIN11的攻擊在受害者類型和地理位置上都更加不分青紅皂白。

從8月開始,網絡犯罪分子攻擊了國防、能源、金融、醫療/制藥、法律、電信、技術和運輸部門的組織。

FireEye公司Mandiant的安全研究人員告訴BleepingComputer,FIN11的目標是向受害者發送惡意電子郵件,并分發他們跟蹤的惡意軟件下載程序FRIENDSPEAK。

他們使用各種誘餌,如匯款文件、發票遞送或公司獎金的機密信息以及惡意的HTML附件,從一個可能是被破壞的網站加載內容(iframe或嵌入標簽),這些內容通常帶有日期,表示放棄。

Mandiant威脅情報公司(Mandiant Threat Intelligence)的高級分析經理金伯利·古迪(Kimberly Goody)告訴我們,受害者必須先完成驗證碼挑戰,然后才能收到帶有惡意宏代碼的Excel電子表格。

一旦執行,該代碼將交付FRIENDSPEAK,后者下載了另一個據信是FIN11特有的惡意軟件MIXLABEL。后者在許多情況下被配置為與模擬Microsoft Store(us Microsoft Store[[com)的命令和控制域聯系

古迪在電子郵件中說,這些策略在9月份的競選活動中非常活躍,不過這位演員修改了Office文檔中的宏,還添加了地理圍欄技術。

Mandiant今天發布了FIN11活動及其向勒索軟件過渡的概述。研究人員將該組織視為一個獨立的威脅參與者,注意到它在戰術、技術和TA505所使用的惡意軟件方面有著顯著的重疊。

TA505是另一個高調的網絡犯罪團伙,部署了Clop勒索軟件。最近,它開始利用Windows中的zeroologon關鍵缺陷來獲取組織的域控制器的管理員級權限。

區分這兩個行為體的依據是觀察到的活動,以及“在TA505上尚未公開報道的妥協后戰術、技術和程序(TTP)的不斷發展”

FIN11還使用了Faultedamyy,這是一個惡意軟件下載器,在來自TA505和沉默(一個針對世界各地銀行的黑客組織)的攻擊中都可以看到。這表明這三個組都有一個共同的惡意軟件開發人員。

盡管與TA505有很強的相似性,但將某些活動歸因于FIN11是很困難的,因為這兩個組織都使用惡意軟件和犯罪服務提供商,這在某些情況下可能會導致錯誤歸因。

Mandiant hass自2016年以來一直在跟蹤FIN11,并通過可獨立驗證的觀察活動對其進行了定義。TA505至少從2014年開始就存在,研究人員并未將其早期操作歸因于FIN11。

賺錢策略

針對FIN11扔下Clop勒索軟件的事件,Mandiant發現演員在失去訪問權限后并沒有放棄目標。

在一個案例中,幾個月后,他們通過多個電子郵件活動重新危害了公司。在另一個案例中,FIN11在公司從備份中恢復受感染的服務器后重新獲得了訪問權限。

研究人員沒有具體說明他們所調查的事件的贖金要求,但指出勒索軟件補救公司Coveware指出,贖金數額在幾十萬到一千萬美元之間。

Mandiant說,有一次他們沒有部署Clop勒索軟件,演員試圖勒索受害者,威脅說要發布或出售被盜數據。

基于CIS的參與者

根據他們的分析,研究人員對FIN11來自獨立國家聯合體(獨聯體-前蘇聯國家)有適度的信心。

支持這一評估的是俄語文件元數據,僅在獨聯體國家以外使用鍵盤布局的機器上部署Clop勒索軟件,并且在俄羅斯新年和東正教圣誕節期間活動減少。

Mandiant認為,FIN11“能夠訪問的組織網絡遠遠超過他們能夠成功盈利的數量”,并根據受害者的位置、地理位置和安全態勢來選擇是否值得利用。

由于數據盜竊和勒索現在已成為其貨幣化方法的一部分,FIN11可能會對擁有敏感專有數據的受害者表現出更大的興趣,這些數據有更高的幾率支付贖金來恢復他們的文件。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2021-03-04 13:54:44

網絡安全黑客攻擊

2020-12-02 10:07:23

攻擊組織勒索軟件漏洞

2024-05-13 16:18:36

2022-01-16 12:09:03

FIN7惡意U盤勒索軟件

2021-10-17 15:51:20

FIN7Windows 11黑客

2014-12-04 15:15:30

2021-10-22 16:06:27

黑客網絡安全網絡攻擊

2022-04-08 18:42:11

黑客網絡犯罪網絡攻擊

2021-08-10 08:59:26

勒索軟件黑客惡意軟件

2021-10-22 12:44:37

黑客網絡安全網絡攻擊

2021-07-12 09:09:54

Go 連接池緩存

2021-03-23 10:41:00

漏洞黑客組織谷歌

2020-03-30 15:18:05

網絡釣魚郵件攻擊網絡攻擊

2019-04-09 14:48:03

APT腳本攻擊無文件

2021-03-29 10:44:20

惡意軟FIN8團伙網絡金融犯罪

2019-12-26 13:29:50

勒索軟件攻擊黑客

2021-04-17 15:11:33

網絡犯罪FIN7黑客

2021-03-02 10:17:09

勒索軟件Nefilimr網絡安全

2021-09-15 10:04:06

勒索軟件攻擊數據泄露

2023-05-22 14:21:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊伊综合网 | 精品久久中文字幕 | 日本一区二区高清视频 | 日韩中文字幕一区二区三区 | 亚洲一区国产 | 欧美精品久久久久 | 不卡av电影在线播放 | 中文字幕成人在线 | 日韩免费在线观看视频 | 欧美亚洲高清 | 亚洲欧美日韩在线一区二区 | 国产一级片 | 欧美日韩一二三区 | 成人在线网 | 夏同学福利网 | a免费视频 | 91伊人 | 国产精品久久 | 国产一区二 | av中文字幕在线播放 | 在线观看国产视频 | 拍戏被cao翻了h承欢 | 欧美精品综合在线 | 日韩国产中文字幕 | 一级做a爰片久久毛片免费看 | 成人午夜视频在线观看 | 国产成人综合久久 | 精品亚洲永久免费精品 | 羞羞网站在线免费观看 | 久久毛片 | 播放一级黄色片 | 中文字幕日韩一区 | 欧美久久久久久久 | 日韩中文字幕在线观看视频 | 97国产精品视频人人做人人爱 | 国产第一页在线播放 | 国产在线www | 亚洲成人精品 | 亚洲欧美日韩中文字幕一区二区三区 | 日韩视频一区二区 | 免费黄色特级片 |