专栏名称: 塞讯安全验证
国内攻击者视角安全度量验证平台开创者,致力于用安全验证技术帮助客户365天持续评估自身安全防御体系效果。
今天看啥  ›  专栏  ›  塞讯安全验证

FIN7瞄准汽车行业:利用Carbanak后门

塞讯安全验证  · 公众号  ·  · 2024-05-09 11:51
近日,著名网络犯罪集团 FIN7 发起了针对汽车行业的鱼叉式网络钓鱼活动,该钓鱼活动以投放名为 Carbanak(又名 Anunak)的已知后门为目标。FIN7 会有目标性地针对各企业 IT 部门的员工进行钓鱼,因为他们拥有更高级别的管理权限。利用这些IT员工经常会使用的免费 IP 扫描工具作为诱饵来运行著名的 Anunak 后门,并利用本地二进制文件、脚本和库 ( LOLBAS ) 获得初步立足点。FIN7,也被称为 Carbon Spider, Elbrus, Gold Niagara, ITG14 和 Sangria Tempest,是一个众所周知的以经济为动机的网络犯罪集团,自2012年以来,它一直在打击广泛的行业垂直领域,并提供能够从PoS机系统窃取信息的恶意软件。近年来,它们已经演变为经常发动勒索软件攻击,以及提供各种类型的勒索软件,如 Black Basta, Cl0p, DarkSide和REvil。该组织的两名乌克兰成员 Fedir Hladyr 和 Andrii Kolpakov 已在美国 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照