Хакеры из FIN11 перешли на использование программ-вымогателей

LOST
LOST
15.10.2020 08:44
Преступники атакуют компании в различных сферах с целью похитить персональные данные и загрузить вымогательское ПО Clop.

Финансово мотивированная хакерская группировка FIN11 изменила свою тактику и теперь перешла на использование программ-вымогателей в качестве основного метода монетизации.
Группировка осуществляет крупномасштабные операции, в последнее время атакуя компании в Северной Америке и Европе из самых разных секторов промышленности с целью похитить персональные данные и загрузить вымогательское ПО Clop. Начиная с августа нынешнего года, киберпреступники атаковали организации в сфере обороны, энергетики, финансов, здравоохранения, фармацевтики, телекоммуникаций, технологий и транспорта.
Как сообщили исследователи безопасности из компании Mandiant (дочерняя компания FireEye), FIN11 в ходе атак использовала вредоносные электронные письма, распространяющие загрузчик вредоносных программ FRIENDSPEAK. Преступники использовали различные приманки, такие как документы о денежных переводах, доставка счетов-фактур или конфиденциальная информация о бонусах компании с вредоносными HTML-вложениями для загрузки контента со взломанного web-сайта.
Жертвы должны были пройти проверку CAPTCHA, прежде чем им будет представлена электронная таблица Excel с вредоносным кодом макроса. После выполнения код загружал FRIENDSPEAK, который в свою очередь загружал еще одно вредоносное ПО MIXLABEL, специфичное для FIN11. Последнее во многих случаях было настроено для связи с доменом C&C-сервера, замаскированного под ресурс Microsoft Store.
Анализируя кибератаки, в рамках которых FIN11 загружала вымогатель Clop, эксперты обнаружили, что злоумышленники не покидали сеть жертвы после потери доступа. В одном случае через несколько месяцев они повторно скомпрометировали организацию с помощью нескольких кампаний по электронной почте. В другом случае FIN11 возобновила доступ после того, как компания-жертва восстановила зараженные серверы из резервных копий.
В одном случае, когда хакеры не развернули программу-вымогатель Clop, группировка вымогала у жертвы выкуп, угрожая раскрыть или продать украденные данные.
Комментарий от monday)
monday)
monday) 15.10.2020 15:05
что за фин 11?впервые слышу
Комментарий от Alex_FFF
Alex_FFF
Alex_FFF 15.10.2020 15:43
Самое то программы вымогатели в 2020 году...
Комментарий от Ms.Smith
MS
Ms.Smith 15.10.2020 16:48
Я вот тоже хз
Комментарий от Download_Link
Download_Link
Download_Link 16.10.2020 09:44
Да не) Норм тема)
Комментарий от flime
FL
flime 17.10.2020 00:28
согласен, практично и удобно и почти пассивный доход)))
Чтобы оставить комментарий, необходимо войти
Онлайн
Последние сообщения
Статистика
Темы: 13 818
Сообщения: 80 710
Пользователи: 10 505