Хак-группа FIN8 использует новый бэкдор Sardonic - «Новости» » Интернет технологии
sitename
Японская фабрика TSMC впервые вышла в прибыль — всего через год после запуска массового производства - «Новости сети»
Японская фабрика TSMC впервые вышла в прибыль — всего через год после запуска массового производства - «Новости сети»
Huawei запустила продажи восстановленных смартфонов Mate XT и Mate X6 - «Новости сети»
Huawei запустила продажи восстановленных смартфонов Mate XT и Mate X6 - «Новости сети»
Российский чипмейкер «Микрон» запустил продажу сувениров — 200-мм пластин с чипами и пробирок с воздухом из «чистой комнаты» - «Новости сети»
Российский чипмейкер «Микрон» запустил продажу сувениров — 200-мм пластин с чипами и пробирок с воздухом из «чистой комнаты» - «Новости сети»
Правительство Южной Кореи будет пытаться не допустить забастовку сотрудников Samsung - «Новости сети»
Правительство Южной Кореи будет пытаться не допустить забастовку сотрудников Samsung - «Новости сети»
ИИ-функции Google Gemini Intelligence появятся лишь на нескольких производительных Android-смартфонах - «Новости сети»
ИИ-функции Google Gemini Intelligence появятся лишь на нескольких производительных Android-смартфонах - «Новости сети»
Уязвимость Fragnesia позволяет получить root-права в Linux - «Новости»
Уязвимость Fragnesia позволяет получить root-права в Linux - «Новости»
Код червя Shai-Hulud опубликовали на GitHub - «Новости»
Код червя Shai-Hulud опубликовали на GitHub - «Новости»
Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода - «Новости»
Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода - «Новости»
На Pwn2Own Berlin показали взлом Windows 11 и Microsoft Edge - «Новости»
На Pwn2Own Berlin показали взлом Windows 11 и Microsoft Edge - «Новости»
В Android 17 появится дополнительная защита от мошеннических звонков и функция Intrusion Logging - «Новости»
В Android 17 появится дополнительная защита от мошеннических звонков и функция Intrusion Logging - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Хак-группа FIN8 использует новый бэкдор Sardonic - «Новости»

Аналитики компании Bitdefender обнаружили, что финансово мотивированная хак-группа FIN8 взломала сеть неназванной финансовой организации из США с помощью новой малвари, получившей названии Sardonic.


Данная хак-группа активна по крайней мере с января 2016 года и известна тем, что атакует розничную торговлю, ресторанный и гостиничный бизнес, здравоохранение с целью кражи данных платежных карт из POS-систем. За прошедшие годы исследователи наблюдали в арсенале FIN8 самые разные инструменты и тактики, начиная от различной POS-малвари, включая BadHatch, PoSlurp (PunchTrack), PowerSniff (PunchBuggy, ShellTea), и заканчивая уязвимостями нулевого дня и таргетированным фишингом.


Эксперты Bitdefender рассказывают, что теперь на вооружении группы появился бэкдор Sardonic, написанный на C++. Считается, что злоумышленники устанавливают его в системах своих целей с помощью своих излюбленных методов атак: социальной инженерии или целевого фишинга.


Пока малварь находится в стадии разработки, но уже способна:



  • собирать системную информацию;

  • выполнять команды на взломанных устройствах;

  • задействовать систему плагинов, предназначенную для загрузки и выполнения дополнительной малвари, поставляемой в виде библиотек DLL.


Во время атаки на неназванную финансовую организацию из США бэкдор был развернут и запущен в системах жертв в рамках трехэтапной атаки с использованием PowerShell-скрипта, загрузчика .NET и shellcode-загрузчика. При этом скрипт PowerShell вручную копируется в скомпрометированные системы, а загрузчики доставляются с помощью автоматизированного процесса.





Сообщается, что FIN8 несколько раз хакеры пыталась установить Sardonic на контроллеры домена Windows для повышения привилегий и бокового перемещения по сети организации-жертвы.


«FIN8 продолжает совершенствовать свои возможности и инфраструктуру доставки вредоносного ПО. Известно, что эта высококвалифицированная группировка делает длительные перерывы, чтобы улучшать свои инструменты и тактику, и избегать обнаружения до успешного поражения цели», — резюмируют исследователи.


Аналитики компании Bitdefender обнаружили, что финансово мотивированная хак-группа FIN8 взломала сеть неназванной финансовой организации из США с помощью новой малвари, получившей названии Sardonic. Данная хак-группа активна по крайней мере с января 2016 года и известна тем, что атакует розничную торговлю, ресторанный и гостиничный бизнес, здравоохранение с целью кражи данных платежных карт из POS-систем. За прошедшие годы исследователи наблюдали в арсенале FIN8 самые разные инструменты и тактики, начиная от различной POS-малвари, включая BadHatch, PoSlurp (PunchTrack), PowerSniff (PunchBuggy, ShellTea), и заканчивая уязвимостями нулевого дня и таргетированным фишингом. Эксперты Bitdefender рассказывают, что теперь на вооружении группы появился бэкдор Sardonic, написанный на C . Считается, что злоумышленники устанавливают его в системах своих целей с помощью своих излюбленных методов атак: социальной инженерии или целевого фишинга. Пока малварь находится в стадии разработки, но уже способна: собирать системную информацию; выполнять команды на взломанных устройствах; задействовать систему плагинов, предназначенную для загрузки и выполнения дополнительной малвари, поставляемой в виде библиотек DLL. Во время атаки на неназванную финансовую организацию из США бэкдор был развернут и запущен в системах жертв в рамках трехэтапной атаки с использованием PowerShell-скрипта, загрузчика .NET и shellcode-загрузчика. При этом скрипт PowerShell вручную копируется в скомпрометированные системы, а загрузчики доставляются с помощью автоматизированного процесса. Сообщается, что FIN8 несколько раз хакеры пыталась установить Sardonic на контроллеры домена Windows для повышения привилегий и бокового перемещения по сети организации-жертвы. «FIN8 продолжает совершенствовать свои возможности и инфраструктуру доставки вредоносного ПО. Известно, что эта высококвалифицированная группировка делает длительные перерывы, чтобы улучшать свои инструменты и тактику, и избегать обнаружения до успешного поражения цели», — резюмируют исследователи.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: