您现在的位置是:物联网 >>正文
黑客组织 FIN7 借用 Google Ads 传播恶意软件
物联网8424人已围观
简介根据网络安全公司 eSentire 发布的一份报告来看,黑客组织 FIN7 在 Google Ads 传播恶意软件活动中主要冒充了包括 AnyDesk、WinSCP、BlackRock、Asana、C ...
根据网络安全公司 eSentire 发布的黑客一份报告来看,黑客组织 FIN7 在 Google Ads 传播恶意软件活动中主要冒充了包括 AnyDesk 、组织WinSCP、传播BlackRock、恶意Asana、软件Concur、黑客《华尔街日报》、组织Workable 和 Google Meet 等在内的传播众多知名众品牌。
FIN7 网络犯罪团伙(又名 Carbon Spider 、恶意Sangria Tempest)自 2013 年“出道”以来一直非常活跃。软件最初 ,黑客该组织主要针对销售终端(PoS)设备开展攻击活动,源码库组织窃取支付数据 。传播后来 ,恶意逐渐转向通过部署勒索软件 ,软件袭击大型公司以获取赎金。
多年来 ,FIN7 网络犯罪团伙已经多次改进其战术和恶意软件库 ,采用了 BIRDWATCH 、Carbanak 、DICELOADER(又名 Lizar 和 Tirion) 、POWERPLANT、POWERTRASH 和 TERMITE 等各种自定义恶意软件。

2023 年 12 月,模板下载微软宣布观察到了 FIN7 网络犯罪团伙依赖谷歌广告诱导用户下载恶意的 MSIX 应用程序包 ,一旦安装就会执行一个基于 PowerShell 的内存驱动程序 POWERTRASH ,用于加载 NetSupport RAT和 Gracewire。
微软还表示,FIN7 黑客组织是一个以金钱为“动机”的网络犯罪团伙,目前专注于开展网络入侵活动,通过盗窃、加密受害者的数据信息,服务器租用直接向受害者索要大量钱财 ,或者通过部署勒索软件,"慢慢"讹诈受害者。
据悉 ,目前已经有多个威胁攻击者滥用 MSIX 作为恶意软件的分发媒介 ,研究人员表示黑客组织都喜欢用的原因或许是其能够绕过 Microsoft Defender SmartScreen 等安全机制 。
网络安全公司 eSentire 在 2024 年 4 月观察到的网络攻击活动中发现,用户通过谷歌广告访问假冒网站时,会显示一个弹出消息,高防服务器敦促他们立刻下载一个假的浏览器扩展(其中包含一个 PowerShell 脚本的 MSIX 文件)该脚本会收集系统信息 。此后 ,会联系远程服务器获取另一个编码的 PowerShell 脚本(第二个 PowerShell 有效载荷会下载和执行 NetSupport RAT) 。
Malwarebytes 也观察到了类似的恶意活动 ,并将网络攻击活动“描述”成通过模仿 Asana 、BlackRock、CNN、Google Meet、SAP 和《华尔街日报》等知名品牌的亿华云恶意广告和模态窗口,针对企业用户,发起大规模网络攻击。值得一提的是 ,Malwarebytes 并没有将这一攻击活动归咎在 FIN7 身上 。
最糟糕的是,赛门铁克指出,恶意软件一旦安装 ,通常会在任务调度程序中注册命令以保持持久性,源码下载即使在删除后也能持续安装新的恶意软件 。
参考文章:https://thehackernews.com/2024/05/fin7-hacker-group-leverages-malicious.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/603b599391.html
相关文章
将强制实施多重身份验证!AWS 2024年最新举措公布
物联网近日,亚马逊网络服务公司AWS)表示,到2024年年中起,将要求所有特权账户使用多因素身份验证MFA),以提高默认安全性并降低账户被劫持的风险。首席安全官Steve Schmidt表示,任何以 AWS ...
【物联网】
阅读更多电脑计算器输入数字错误的问题(探讨计算器输入数字错误的原因和解决方法)
物联网电脑计算器作为人们日常生活和工作中的重要工具,经常被使用。然而,很多时候我们会遇到电脑计算器输入数字错误的情况。本文将从原因和解决方法两个方面进行探讨,帮助读者更好地解决这个问题。一、输入数字错误的原 ...
【物联网】
阅读更多win10蓝屏显示磁盘损坏怎么办
物联网我们在使用win10操作系统电脑的时候,有的小伙伴如果在日常使用的过程中出现了win10电脑蓝屏,并且有显示磁盘损坏的情况,小编觉得可能是因为我们电脑磁盘在数据存储的过程中出现了一些故障导致的蓝屏。可 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验) 企业服务器b2b信息平台网站建设香港物理机源码库亿华云云服务器