Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Зачем известные киберпреступники сменили вектор деятельности, отказавшись от былых методов и инструментов?

n0957fwjf6fh0188ks9ndsprvql0j9al.jpg


Исследователи кибербезопасности обнаружили, что известная группа хакеров, мотивированных финансовой выгодой, использует новую версию вредоносной программы Sardonic для взлома сетей и распространения вымогательского ПО BlackCat, производства киберпреступной банды ALPHV.

Группировка FIN8, также известная как Syssphinx, активно действует с января 2016 года и специализируется на атаках на отрасли розничной торговли, ресторанного бизнеса, гостиничного сервиса, здравоохранения и развлечений.

С момента

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

этой группы компанией

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, FIN8 была связана с множеством крупномасштабных кампаний, характеризующихся своим нерегулярным характером. Тем не менее, атаки FIN8 существенно повлияли на множество организаций, оставив след из сотен жертв.

Арсенал, используемый этой группой, весьма обширен и включает в себя широкий спектр инструментов и тактик, таких как вредоносные программы для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(BadHatch, PoSlurp/PunchTrack и PowerSniff/PunchBuggy/ShellTea), а также эксплуатацию уязвимостей

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и фишинговые кампании.

Позже хакеры перешли от BadHatch к бэкдору на базе C++, известному как Sardonic, который, по данным исследователей безопасности из

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, обнаруживших его

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, может собирать информацию, выполнять команды и разворачивать дополнительные злонамеренные модули в виде

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-плагинов.

Команда охотников за угрозами

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

заметила обновлённую версию этого бэкдора в атаках, датированных декабрём 2022 года, о чём сообщила в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Эта версия имеет много общих функции с версией, обнаруженной Bitdefender, однако большая часть кода бэкдора была переписана таким образом, что он приобрёл новый вид.

«Интересно, что код бэкдора больше не использует стандартную библиотеку C++, а большинство объектно-ориентированных возможностей были заменены простой реализацией на C», — сообщили исследователи Symantec.

«Кроме того, некоторые переработки выглядят неестественно, что указывает на то, что основная цель злоумышленников могла быть в том, чтобы избежать сходства с ранее раскрытыми деталями вредоноса. Причём эта цель касалась лишь самого бэкдора, поскольку известные методы группировки по-прежнему использовались в новых атаках», — добавили специалисты.

Хотя конечной целью их атак является кража данных платёжных карт с POS-систем, FIN8 расширила свою деятельность от атак на POS-терминалы до атак с использованием вымогательского ПО для максимизации прибыли. Например, по данным Symantec, впервые в июне 2021 года FIN8 была замечена в распространении вымогательского программного обеспечения Ragnar Locker на скомпрометированных системах финансовой компании в США.

Шесть месяцев спустя, в январе 2022 года, использование вымогательского софта White Rabbit также было связано с FIN8 после того, как исследователи обнаружили связь с инфраструктурой группы при анализе этапа развёртывания вредоносного ПО. Кроме того, бэкдор Sardonic также использовался во время атак с использованием вымогательского ПО White Rabbit, что дополнительно связывает их с FIN8.

В последних атаках группировки, зафиксированных в декабре прошлого года, Symantec также обнаружила, что хакеры FIN8 распространяли вымогательское ПО BlackCat, где и использовалась новая версия вредоносной программы Sardonic.

«Syssphinx продолжает развивать и улучшать свои возможности и инфраструктуру доставки вредоносного ПО, периодически усовершенствуя свои инструменты и тактики, чтобы избежать обнаружения», — рассказали специалисты Symantec.

«Решение группы расшириться от атак на POS-терминалы до распространения вымогательского ПО демонстрирует преданность злоумышленников максимизации прибыли от организаций-жертв», — подытожили исследователи.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
K Эволюция гипноза. Новейшие техники активации сознания. Жан Беккио Другое 0
gagarin_crypt Продам Крипт apk - от Гагарина Malware, эксплойты, связки, крипт 2
Support81 Цифровой фронт расширяется: как США защищают своих союзников от хакеров Новости в сети 0
Support81 Два новых сервиса от Роскомнадзора: как изменится мониторинг российского интернета Новости в сети 0
Emilio_Gaviriya Статья Защита паролей от кейлоггеров Анонимность и приватность 0
A Ссылки от SEOALEX 2024! Спам, рассылки, трафик, SEO 0
ХаляВка Халява от ХаляВки =) Криптосигналы, способы заработка БЕСПЛАТНО Другое 1
AezaHost Продам Aéza — облачные серверы от 0.02€ с AntiDDoS защитой Сайты/Хостинг/Сервера 2
Emilio_Gaviriya Статья Сниффинг и защита от него. Анонимность и приватность 0
Support81 Кипр обманывает пенсионеров: миллионные убытки от поддельного ПО Новости в сети 0
srv24 Продам SRV24 - выделенные серверы в 193 странах мира от 15$! Скидки при оплате на 1 год! Заходи! Сайты/Хостинг/Сервера 1
Support81 Наказание для Минобороны: как Великобритания «помогла» афганским беженцам скрыться от талибов Новости в сети 0
G Ожидает оплаты Дорвеи под ключ от эксперта | Стабильный поток клиентов и лидов Сайты/Хостинг/Сервера 0
Multi-VPN Продам MultiVPN.Bz - OpenVPN, DoubleVPN, без логов, c защитой от утечек IP Дедики/VPN/соксы/ssh 8
Support81 Gemini: революция ИИ от Google AI - чат-бот, превзошедший человека Новости в сети 0
turbion0 В Пензе мошенница получила от государства миллион рублей на несуществующих детей Новости в сети 0
turbion0 Мошенники пишут и звонят людям с просьбой денег от лица мэра Новости в сети 0
Emilio_Gaviriya Статья Защита от пробивал: как создать фейковые данные о себе в «Глазе Бога». Анонимность и приватность 3
GetLeads Закрыто Обучение: рассылкам\инвайту\регистрации и другому в Telegram. В среднем проф спамеры зарабатывают от 2000$+ Ищу работу. Предлагаю свои услуги. 4
pink blink Продам Базы данных РФ и Европы от Pink Blink — найду для вас всё Все что не подошло по разделу 0
Support81 50 миллионов пострадавших: взломщик оператора связи T-Mobile пытается ускользнуть от закона Новости в сети 0
Support81 Запрет на выплаты вымогателям: как отказ от выкупа усилит атаки на критическую инфраструктуру Новости в сети 0
Support81 Не только умный, но и опасный: темная сторона ИИ от Microsoft Новости в сети 0
Support81 Orbit Bridge пострадал от эксплойта стоимостью 82 миллиона долларов Новости в сети 0
TrashHellSoDomy Интересно Немного юмора от TrashHellSoDomy Юмор 11
Aimer2033 Интересно Мегамаркет. Скидка 1000 рублей при покупке от 3000 рублей на все, на первый заказ. Другое 18
gelt Web и мобильная разработка от ROVA Agency ️ Услуги дизайнеров/веб-разработчиков 0
Support81 Важно!!! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
BelarusDM Продавец Базы данных от BelarusDM: Лучшие физы для ОФИСОВ и КОЛЛ ЦЕНТРОВ! Зарплатники ВТБ, Росбанка, СБП и тд. Доступы - FTP, shell'ы, руты, sql-inj, БД 1
Yakuza Ожидает оплаты ОБНАЛ-СЕРВИС YAKUZA - №1 В БЕЛАРУСИ - ДЕПОЗИТ 700.000 - от 15% ГАРАНТ Ищу работу. Предлагаю свои услуги. 1
K VOIP SIP телефония от Kratos | верифицированные аккаунты 1ATS, MCN, Octoline Продажа софта 0
B СКИДКИ 50% от @TRAVE1CAT - ОТЕЛИ, АВИАБИЛЕТЫ, ЭКСКУРСИИ, АРЕНДА АВТО Ищу работу. Предлагаю свои услуги. 0
Support81 SecondDate: шпионское ПО от АНБ уже следит за всем миром Новости в сети 0
M Пробив от секретной службы Mossad (ПРОБИВ по всем структурам, комплексные решения под ваш запрос) Корзина 0
T 20 $ на дейтинге в сутки от канала Схематозы Корзина 0
Support81 Швейцарская иллюзия безопасности: что скрывает почтовый сервис ProtonMail от своих пользователей? Новости в сети 0
semsvm Интересно Видео - шутка от проживающего в Китае тик - токера Александра Зубарева,которая потрясла-шокировала весь интернет. Новости в сети 0
Support81 Хакеры больше не плачут: доходы от вымогательских атак в этом году резко возросли Новости в сети 1
Ёшкин_кот Полный курс по взлому - от начального до продвинутого уровня! 10 частей. Kali Linux 0
turbion0 Интересно В России прошли учения на случай отключения страны от глобального интернета Новости в сети 0
yaNaSvyazi [Prince Patni] [Udemy] Раскрытие возможностей ChatGPT в науке о данных: руководство от А до Я (2023) Способы заработка 0
U Куплю номера для БК Винлайн (Winline) от 225р Предоставляю работу. Ищу специалиста. 1
BelarusDM Продавец Первый Беларусский обнал сервис от 25% Ищу работу. Предлагаю свои услуги. 71
HIDE MARKET Закрыто Банковский пробив от HIDE MARKET [Пробив,Выписки,Балансы,Счета] Анонимно.Быстро.Доступно. Корзина 1
HIDE MARKET Закрыто Мобильные операторы от HIDE MARKET [Пробив,поиск,детализация,вспышка] Анонимно.Быстро.Доступно. Корзина 1
HIDE MARKET Закрыто Гос.Пробив от HIDE MARKET [ФНС, МВД, ГИБДД, ПФР, ЗАГС и тд.] Анонимно. Быстро. Доступно. Корзина 1
J Закрыто Отрисовка и Печать от Jimmy Корзина 1
Benyak Ожидает оплаты Обнал USA VCC Vcc от 60-85% Ищу работу. Предлагаю свои услуги. 3
SMSvTelegram Зарабатывать на привлечении клиентов в телеграм бот. Получайте % от продажи товаров! Ищу работу. Предлагаю свои услуги. 2
C Клон USDT за 30% от номинала Финансы - биллинги, банки, кошельки, логи 1

Название темы