您现在的位置是:系统运维 >>正文
黑客组织 FIN7 借用 Google Ads 传播恶意软件
系统运维6655人已围观
简介根据网络安全公司 eSentire 发布的一份报告来看,黑客组织 FIN7 在 Google Ads 传播恶意软件活动中主要冒充了包括 AnyDesk、WinSCP、BlackRock、Asana、C ...
根据网络安全公司 eSentire 发布的黑客一份报告来看,黑客组织 FIN7 在 Google Ads 传播恶意软件活动中主要冒充了包括 AnyDesk 、组织WinSCP 、传播BlackRock、恶意Asana 、软件Concur、黑客《华尔街日报》 、组织Workable 和 Google Meet 等在内的传播众多知名众品牌。
FIN7 网络犯罪团伙(又名 Carbon Spider 、恶意Sangria Tempest)自 2013 年“出道”以来一直非常活跃。软件最初 ,黑客该组织主要针对销售终端(PoS)设备开展攻击活动 ,服务器租用组织窃取支付数据 。传播后来,恶意逐渐转向通过部署勒索软件 ,软件袭击大型公司以获取赎金 。
多年来 ,FIN7 网络犯罪团伙已经多次改进其战术和恶意软件库,采用了 BIRDWATCH 、Carbanak 、DICELOADER(又名 Lizar 和 Tirion)、POWERPLANT、POWERTRASH 和 TERMITE 等各种自定义恶意软件 。

2023 年 12 月,源码下载微软宣布观察到了 FIN7 网络犯罪团伙依赖谷歌广告诱导用户下载恶意的 MSIX 应用程序包 ,一旦安装就会执行一个基于 PowerShell 的内存驱动程序 POWERTRASH ,用于加载 NetSupport RAT和 Gracewire。
微软还表示 ,FIN7 黑客组织是一个以金钱为“动机”的网络犯罪团伙,目前专注于开展网络入侵活动 ,通过盗窃、加密受害者的数据信息 ,模板下载直接向受害者索要大量钱财,或者通过部署勒索软件 ,"慢慢"讹诈受害者。
据悉,目前已经有多个威胁攻击者滥用 MSIX 作为恶意软件的分发媒介 ,研究人员表示黑客组织都喜欢用的原因或许是其能够绕过 Microsoft Defender SmartScreen 等安全机制。
网络安全公司 eSentire 在 2024 年 4 月观察到的网络攻击活动中发现 ,用户通过谷歌广告访问假冒网站时,会显示一个弹出消息 ,亿华云敦促他们立刻下载一个假的浏览器扩展(其中包含一个 PowerShell 脚本的 MSIX 文件)该脚本会收集系统信息 。此后 ,会联系远程服务器获取另一个编码的 PowerShell 脚本(第二个 PowerShell 有效载荷会下载和执行 NetSupport RAT) 。
Malwarebytes 也观察到了类似的恶意活动 ,并将网络攻击活动“描述”成通过模仿 Asana、BlackRock 、CNN 、Google Meet、SAP 和《华尔街日报》等知名品牌的免费模板恶意广告和模态窗口 ,针对企业用户,发起大规模网络攻击 。值得一提的是,Malwarebytes 并没有将这一攻击活动归咎在 FIN7 身上 。
最糟糕的是,赛门铁克指出,恶意软件一旦安装,通常会在任务调度程序中注册命令以保持持久性,云计算即使在删除后也能持续安装新的恶意软件。
参考文章:https://thehackernews.com/2024/05/fin7-hacker-group-leverages-malicious.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/714c699279.html
上一篇:让你很容易被黑客盯上的九个错误
相关文章
医疗保健领域的物联网恶意软件攻击增加123%
系统运维如今,医疗保健领域的物联网恶意软件攻击正变得越来越普遍,尤其是随着互联医疗保健采用率不断增加,威胁行为者发现非传统的攻击媒介可以利用。Medigate 和 CrowdStrike 于 2021 年 1 ...
【系统运维】
阅读更多海底捞生意如何发展(探究海底捞的经营状况及前景展望)
系统运维海底捞是一家备受瞩目的火锅连锁企业,以其独特的服务理念和口碑效应在行业内迅速崭露头角。本文将以海底捞的生意状况为主题,通过分析其经营现状及未来前景,探讨该企业的发展潜力。1.海底捞企业简介描述海底捞企 ...
【系统运维】
阅读更多Windows10,iOS和Android上的Microsoft To Do应用更新,包
系统运维Microsoft To Do应用程序本周在其所有三个主要受支持平台上进行了更新,并向Android用户发布了一个小更新,仅进行了一些修复,并对Windows 10和iOS版本进行了更实质性的更改。这 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新) 亿华云网站建设香港物理机企业服务器云服务器b2b信息平台源码库