成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客組織 FIN7 借用 Google Ads 傳播惡意軟件

安全
近日,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)黑客組織 FIN7 濫用 Google Ads ,散播、部署惡意軟件 NetSupport RAT。

根據(jù)網(wǎng)絡(luò)安全公司 eSentire 發(fā)布的一份報告來看,黑客組織 FIN7 在 Google Ads 傳播惡意軟件活動中主要冒充了包括 AnyDesk、WinSCP、BlackRock、Asana、Concur、《華爾街日報》、Workable 和 Google Meet 等在內(nèi)的眾多知名眾品牌。

FIN7 網(wǎng)絡(luò)犯罪團(tuán)伙(又名 Carbon Spider 、Sangria Tempest)自 2013 年“出道”以來一直非常活躍。最初,該組織主要針對銷售終端(PoS)設(shè)備開展攻擊活動,竊取支付數(shù)據(jù)。后來,逐漸轉(zhuǎn)向通過部署勒索軟件,襲擊大型公司以獲取贖金。

多年來,F(xiàn)IN7 網(wǎng)絡(luò)犯罪團(tuán)伙已經(jīng)多次改進(jìn)其戰(zhàn)術(shù)和惡意軟件庫,采用了 BIRDWATCH、Carbanak、DICELOADER(又名 Lizar 和 Tirion)、POWERPLANT、POWERTRASH 和 TERMITE 等各種自定義惡意軟件。

FIN7 網(wǎng)絡(luò)犯罪團(tuán)伙使用的技術(shù)手段

2023 年 12 月,微軟宣布觀察到了 FIN7 網(wǎng)絡(luò)犯罪團(tuán)伙依賴谷歌廣告誘導(dǎo)用戶下載惡意的 MSIX 應(yīng)用程序包,一旦安裝就會執(zhí)行一個基于 PowerShell 的內(nèi)存驅(qū)動程序 POWERTRASH,用于加載 NetSupport RAT和 Gracewire。

微軟還表示,F(xiàn)IN7 黑客組織是一個以金錢為“動機(jī)”的網(wǎng)絡(luò)犯罪團(tuán)伙,目前專注于開展網(wǎng)絡(luò)入侵活動,通過盜竊、加密受害者的數(shù)據(jù)信息,直接向受害者索要大量錢財,或者通過部署勒索軟件,"慢慢"訛詐受害者。

據(jù)悉,目前已經(jīng)有多個威脅攻擊者濫用 MSIX 作為惡意軟件的分發(fā)媒介 ,研究人員表示黑客組織都喜歡用的原因或許是其能夠繞過 Microsoft Defender SmartScreen 等安全機(jī)制。

網(wǎng)絡(luò)安全公司 eSentire 在 2024 年 4 月觀察到的網(wǎng)絡(luò)攻擊活動中發(fā)現(xiàn),用戶通過谷歌廣告訪問假冒網(wǎng)站時,會顯示一個彈出消息,敦促他們立刻下載一個假的瀏覽器擴(kuò)展(其中包含一個 PowerShell 腳本的 MSIX 文件)該腳本會收集系統(tǒng)信息。此后,會聯(lián)系遠(yuǎn)程服務(wù)器獲取另一個編碼的 PowerShell 腳本(第二個 PowerShell 有效載荷會下載和執(zhí)行 NetSupport RAT)。

Malwarebytes 也觀察到了類似的惡意活動 ,并將網(wǎng)絡(luò)攻擊活動“描述”成通過模仿 Asana、BlackRock、CNN、Google Meet、SAP 和《華爾街日報》等知名品牌的惡意廣告和模態(tài)窗口,針對企業(yè)用戶,發(fā)起大規(guī)模網(wǎng)絡(luò)攻擊。值得一提的是,Malwarebytes  并沒有將這一攻擊活動歸咎在 FIN7 身上。

最糟糕的是,賽門鐵克指出,惡意軟件一旦安裝,通常會在任務(wù)調(diào)度程序中注冊命令以保持持久性,即使在刪除后也能持續(xù)安裝新的惡意軟件。

參考文章:https://thehackernews.com/2024/05/fin7-hacker-group-leverages-malicious.html

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-01-16 12:09:03

FIN7惡意U盤勒索軟件

2014-09-23 17:14:39

2022-04-08 18:42:11

黑客網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)攻擊

2021-05-17 10:46:04

FIN7后門工具白帽工具

2021-10-22 12:44:37

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-10-22 16:06:27

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-09-28 13:57:35

惡意軟件黑客網(wǎng)絡(luò)攻擊

2020-03-31 10:49:00

黑客Zoom惡意軟件

2021-10-17 15:51:20

FIN7Windows 11黑客

2021-12-07 18:39:19

黑客虛假廣告惡意軟件

2024-10-11 16:52:12

2015-01-20 11:40:43

2023-05-22 14:21:56

2020-03-30 15:18:05

網(wǎng)絡(luò)釣魚郵件攻擊網(wǎng)絡(luò)攻擊

2020-10-15 12:26:28

黑客勒索軟件攻擊

2021-04-17 15:11:33

網(wǎng)絡(luò)犯罪FIN7黑客

2025-03-07 18:08:09

2021-04-29 15:03:33

黑客惡意軟件網(wǎng)絡(luò)攻擊

2024-02-19 08:16:40

2022-04-13 12:09:07

黑客木馬網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久99精品久久久 | 久久国产欧美日韩精品 | 人人干人人舔 | 三级高清 | 久久精品91久久久久久再现 | 日韩有码一区 | 国产精品一区二区久久久久 | 免费视频一区 | 丁香婷婷综合激情五月色 | 国产精品成人一区二区三区夜夜夜 | 亚洲精品免费在线 | 欧美午夜精品理论片a级按摩 | 色性av | 亚洲欧洲中文日韩 | 在线免费观看视频你懂的 | 99精品久久久 | 精品国产91 | 激情欧美一区二区三区中文字幕 | 亚洲福利视频网 | 国产综合精品一区二区三区 | 黄色综合 | 久久久噜噜噜久久中文字幕色伊伊 | 日韩色综合 | 国精久久| 人人干超碰 | 国产视频1 | 色眯眯视频在线观看 | 欧美日韩一区二区在线播放 | 国产在线视频一区 | 观看毛片 | 成人夜晚看av | 成人国产一区二区三区精品麻豆 | 特级a欧美做爰片毛片 | 国产精品一区视频 | 久久久久国 | 亚洲毛片| 午夜在线小视频 | 国产精品欧美一区二区三区不卡 | 综合精品在线 | 欧美jizzhd精品欧美巨大免费 | 久久久欧洲 |