您现在的位置是:电脑教程 >>正文
黑客组织 FIN7 借用 Google Ads 传播恶意软件
电脑教程65人已围观
简介根据网络安全公司 eSentire 发布的一份报告来看,黑客组织 FIN7 在 Google Ads 传播恶意软件活动中主要冒充了包括 AnyDesk、WinSCP、BlackRock、Asana、C ...
根据网络安全公司 eSentire 发布的黑客一份报告来看 ,黑客组织 FIN7 在 Google Ads 传播恶意软件活动中主要冒充了包括 AnyDesk 、组织WinSCP 、传播BlackRock 、恶意Asana 、软件Concur、黑客《华尔街日报》 、组织Workable 和 Google Meet 等在内的传播众多知名众品牌。
FIN7 网络犯罪团伙(又名 Carbon Spider 、恶意Sangria Tempest)自 2013 年“出道”以来一直非常活跃 。软件最初,黑客该组织主要针对销售终端(PoS)设备开展攻击活动,源码下载组织窃取支付数据。传播后来,恶意逐渐转向通过部署勒索软件,软件袭击大型公司以获取赎金。
多年来,FIN7 网络犯罪团伙已经多次改进其战术和恶意软件库,采用了 BIRDWATCH、Carbanak 、DICELOADER(又名 Lizar 和 Tirion)、POWERPLANT 、POWERTRASH 和 TERMITE 等各种自定义恶意软件。

2023 年 12 月 ,建站模板微软宣布观察到了 FIN7 网络犯罪团伙依赖谷歌广告诱导用户下载恶意的 MSIX 应用程序包 ,一旦安装就会执行一个基于 PowerShell 的内存驱动程序 POWERTRASH,用于加载 NetSupport RAT和 Gracewire。
微软还表示 ,FIN7 黑客组织是一个以金钱为“动机”的网络犯罪团伙 ,目前专注于开展网络入侵活动,通过盗窃、加密受害者的数据信息,云计算直接向受害者索要大量钱财,或者通过部署勒索软件,"慢慢"讹诈受害者 。
据悉,目前已经有多个威胁攻击者滥用 MSIX 作为恶意软件的分发媒介 ,研究人员表示黑客组织都喜欢用的原因或许是其能够绕过 Microsoft Defender SmartScreen 等安全机制 。
网络安全公司 eSentire 在 2024 年 4 月观察到的网络攻击活动中发现,用户通过谷歌广告访问假冒网站时,会显示一个弹出消息,免费模板敦促他们立刻下载一个假的浏览器扩展(其中包含一个 PowerShell 脚本的 MSIX 文件)该脚本会收集系统信息 。此后 ,会联系远程服务器获取另一个编码的 PowerShell 脚本(第二个 PowerShell 有效载荷会下载和执行 NetSupport RAT) 。
Malwarebytes 也观察到了类似的恶意活动 ,并将网络攻击活动“描述”成通过模仿 Asana 、BlackRock、CNN、Google Meet、SAP 和《华尔街日报》等知名品牌的亿华云恶意广告和模态窗口 ,针对企业用户,发起大规模网络攻击。值得一提的是,Malwarebytes 并没有将这一攻击活动归咎在 FIN7 身上。
最糟糕的是,赛门铁克指出 ,恶意软件一旦安装,通常会在任务调度程序中注册命令以保持持久性 ,服务器租用即使在删除后也能持续安装新的恶意软件 。
参考文章:https://thehackernews.com/2024/05/fin7-hacker-group-leverages-malicious.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/592f499403.html
上一篇:为什么安装安全更新如此重要
下一篇:整合IT安全工具集的六个技巧
相关文章
Apache Dubbo漏洞收集与整理
电脑教程Apache Dubbo有漏洞编号的漏洞1)Apache Dubbo 反序列化漏洞(CVE-2022-39198)2)Apache Dubbo存在远程代码执行漏洞CVE-2021-32824)3)CV ...
【电脑教程】
阅读更多数据中心几个基础功能组件及其作用
电脑教程数据中心不再仅仅是一座建筑,而是一个庞大而精密的系统,汇聚着各种关键要素。主机房、辅助区、支持区和行政管理区等各个区域共同构成了这个数字化的大脑。每个区域都扮演着特定的角色,它们如同身体的不同器官,各 ...
【电脑教程】
阅读更多2024年值得关注的数据中心治理趋势
电脑教程数据中心治理,往往不像IT行业其他方面的治理那样受到那么多关注。事实上,就算搜索这个词可能得到更多的是,关于“数据治理”的结果,而不是数据中心治理。然而,随着我们进入新的一年,有理由相信,数据中心治理 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 黑客正在寻找利用AI的新方法
- 网络安全技术:防火墙、VPN、入侵检测基础
- 2025 年 CISO 最青睐的五大安全框架
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 无需拆机!Windows 11 BitLocker加密文件被破解 企业服务器网站建设源码库云服务器b2b信息平台亿华云香港物理机