Хакерська група FIN7 - досі невловима

Поділіться публікацією

Нове дослідження Mandiant показує, що фінансово мотивована хакерська група FIN7 розвинула свою діяльність і все більше зосереджується на атаках програм-вимагачів, які, як вважають, включають програми-вимагачі MAZE, RYUK, DARKSIDE і ALPHV.

Тепер Mandiant зміг зв’язати попередні дії інших кластерів загроз з FIN7. Вони показують, що FIN7 розвивався, щоб збільшити швидкість своїх операцій, розширити коло своїх цілей і, можливо, навіть розширити свої відносини з іншими операціями програм-вимагачів у підпіллі кіберзлочинців.

Найважливіші висновки щодо FIN7

  • З 2020 року загалом вісім груп клієнтів, які раніше класифікувалися як незалежні, були об’єднані у FIN7
    Це підтверджує стійкість акторів, пов’язаних із хакерською групою. З квітня 2021 року Mandiant спостерігав збільшення активності FIN7 протягом п’яти хвиль атак.
  • FIN7 вперше зламав ланцюг поставок
    Група скомпрометувала веб-сайт, який продає цифрові товари. Вона змінила кілька посилань для завантаження, щоб вказати на сегмент Amazon S3, де розміщено троянські версії, що містять інсталятор агента Atera. Завдяки цьому можна створити новий бекдор під назвою POWERPLANT.
  • POWERPLANT пропонує широкі можливості завдяки своїй структурі
    FIN7 використовував POWERPLANT у всіх спостережуваних атаках у 2021 році. Дослідження приводить до висновку Mandiant, що FIN7, ймовірно, єдиний учасник, який використовує POWERPLANT.
  • PowerShell — улюблена мова FIN7
    FIN7 розробили зловмисне програмне забезпечення для своїх атак на багатьох різних мовах програмування. Однак є особлива перевага ексклюзивним завантажувачам на основі PowerShell і унікальним командам PowerShell.
Більше на Mandiant.com

 


Про клієнта

Mandiant є визнаним лідером у сфері динамічного кіберзахисту, аналізу загроз та реагування на інциденти. Маючи десятиліття досвіду на кіберфронтовій лінії, Mandiant допомагає організаціям впевнено та проактивно захищатися від кіберзагроз і реагувати на атаки. Тепер Mandiant є частиною Google Cloud.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі