自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客組織 FIN7 借用 Google Ads 傳播惡意軟件

安全
近日,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)黑客組織 FIN7 濫用 Google Ads ,散播、部署惡意軟件 NetSupport RAT。

根據(jù)網(wǎng)絡(luò)安全公司 eSentire 發(fā)布的一份報(bào)告來看,黑客組織 FIN7 在 Google Ads 傳播惡意軟件活動(dòng)中主要冒充了包括 AnyDesk、WinSCP、BlackRock、Asana、Concur、《華爾街日?qǐng)?bào)》、Workable 和 Google Meet 等在內(nèi)的眾多知名眾品牌。

FIN7 網(wǎng)絡(luò)犯罪團(tuán)伙(又名 Carbon Spider 、Sangria Tempest)自 2013 年“出道”以來一直非?;钴S。最初,該組織主要針對(duì)銷售終端(PoS)設(shè)備開展攻擊活動(dòng),竊取支付數(shù)據(jù)。后來,逐漸轉(zhuǎn)向通過部署勒索軟件,襲擊大型公司以獲取贖金。

多年來,F(xiàn)IN7 網(wǎng)絡(luò)犯罪團(tuán)伙已經(jīng)多次改進(jìn)其戰(zhàn)術(shù)和惡意軟件庫,采用了 BIRDWATCH、Carbanak、DICELOADER(又名 Lizar 和 Tirion)、POWERPLANT、POWERTRASH 和 TERMITE 等各種自定義惡意軟件。

FIN7 網(wǎng)絡(luò)犯罪團(tuán)伙使用的技術(shù)手段

2023 年 12 月,微軟宣布觀察到了 FIN7 網(wǎng)絡(luò)犯罪團(tuán)伙依賴谷歌廣告誘導(dǎo)用戶下載惡意的 MSIX 應(yīng)用程序包,一旦安裝就會(huì)執(zhí)行一個(gè)基于 PowerShell 的內(nèi)存驅(qū)動(dòng)程序 POWERTRASH,用于加載 NetSupport RAT和 Gracewire。

微軟還表示,F(xiàn)IN7 黑客組織是一個(gè)以金錢為“動(dòng)機(jī)”的網(wǎng)絡(luò)犯罪團(tuán)伙,目前專注于開展網(wǎng)絡(luò)入侵活動(dòng),通過盜竊、加密受害者的數(shù)據(jù)信息,直接向受害者索要大量錢財(cái),或者通過部署勒索軟件,"慢慢"訛詐受害者。

據(jù)悉,目前已經(jīng)有多個(gè)威脅攻擊者濫用 MSIX 作為惡意軟件的分發(fā)媒介 ,研究人員表示黑客組織都喜歡用的原因或許是其能夠繞過 Microsoft Defender SmartScreen 等安全機(jī)制。

網(wǎng)絡(luò)安全公司 eSentire 在 2024 年 4 月觀察到的網(wǎng)絡(luò)攻擊活動(dòng)中發(fā)現(xiàn),用戶通過谷歌廣告訪問假冒網(wǎng)站時(shí),會(huì)顯示一個(gè)彈出消息,敦促他們立刻下載一個(gè)假的瀏覽器擴(kuò)展(其中包含一個(gè) PowerShell 腳本的 MSIX 文件)該腳本會(huì)收集系統(tǒng)信息。此后,會(huì)聯(lián)系遠(yuǎn)程服務(wù)器獲取另一個(gè)編碼的 PowerShell 腳本(第二個(gè) PowerShell 有效載荷會(huì)下載和執(zhí)行 NetSupport RAT)。

Malwarebytes 也觀察到了類似的惡意活動(dòng) ,并將網(wǎng)絡(luò)攻擊活動(dòng)“描述”成通過模仿 Asana、BlackRock、CNN、Google Meet、SAP 和《華爾街日?qǐng)?bào)》等知名品牌的惡意廣告和模態(tài)窗口,針對(duì)企業(yè)用戶,發(fā)起大規(guī)模網(wǎng)絡(luò)攻擊。值得一提的是,Malwarebytes  并沒有將這一攻擊活動(dòng)歸咎在 FIN7 身上。

最糟糕的是,賽門鐵克指出,惡意軟件一旦安裝,通常會(huì)在任務(wù)調(diào)度程序中注冊(cè)命令以保持持久性,即使在刪除后也能持續(xù)安裝新的惡意軟件。

參考文章:https://thehackernews.com/2024/05/fin7-hacker-group-leverages-malicious.html

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-01-16 12:09:03

FIN7惡意U盤勒索軟件

2014-09-23 17:14:39

2022-04-08 18:42:11

黑客網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)攻擊

2021-05-17 10:46:04

FIN7后門工具白帽工具

2021-10-22 12:44:37

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-09-28 13:57:35

惡意軟件黑客網(wǎng)絡(luò)攻擊

2021-10-22 16:06:27

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-03-31 10:49:00

黑客Zoom惡意軟件

2021-10-17 15:51:20

FIN7Windows 11黑客

2021-04-17 15:11:33

網(wǎng)絡(luò)犯罪FIN7黑客

2020-03-30 15:18:05

網(wǎng)絡(luò)釣魚郵件攻擊網(wǎng)絡(luò)攻擊

2020-10-15 12:26:28

黑客勒索軟件攻擊

2024-10-11 16:52:12

2015-01-20 11:40:43

2021-12-07 18:39:19

黑客虛假廣告惡意軟件

2023-05-22 14:21:56

2025-03-07 18:08:09

2024-02-19 08:16:40

2021-04-29 15:03:33

黑客惡意軟件網(wǎng)絡(luò)攻擊

2022-04-13 12:09:07

黑客木馬網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)