国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

FIN11黑客組織加入勒索軟件計劃,主要針對北美歐洲等竊取數據

如意 ? 來源:今日頭條 ? 作者:墻頭說安全 ? 2020-10-15 14:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

FIN11是一個有經濟動機的黑客組織,其歷史至少從2016年開始,它已經調整了惡意電子郵件活動,將其轉變為勒索軟件作為主要的盈利方式。

該集團運營著大量業務,最近主要針對北美和歐洲幾乎所有行業部門的公司竊取數據和部署Clop勒索軟件。

黑客早期的惡意活動主要集中在金融、零售和餐飲業的組織上。在過去的幾年里,FIN11的攻擊在受害者類型和地理位置上都更加不分青紅皂白。

從8月開始,網絡犯罪分子攻擊了國防、能源、金融、醫療/制藥、法律、電信、技術和運輸部門的組織。

FireEye公司Mandiant的安全研究人員告訴BleepingComputer,FIN11的目標是向受害者發送惡意電子郵件,并分發他們跟蹤的惡意軟件下載程序FRIENDSPEAK。

他們使用各種誘餌,如匯款文件、發票遞送或公司獎金的機密信息以及惡意的HTML附件,從一個可能是被破壞的網站加載內容(iframe或嵌入標簽),這些內容通常帶有日期,表示放棄。

Mandiant威脅情報公司(Mandiant Threat Intelligence)的高級分析經理金伯利·古迪(Kimberly Goody)告訴我們,受害者必須先完成驗證碼挑戰,然后才能收到帶有惡意宏代碼的Excel電子表格。

一旦執行,該代碼將交付FRIENDSPEAK,后者下載了另一個據信是FIN11特有的惡意軟件MIXLABEL。后者在許多情況下被配置為與模擬Microsoft Store(us Microsoft Store[[com)的命令和控制域聯系

古迪在電子郵件中說,這些策略在9月份的競選活動中非常活躍,不過這位演員修改了Office文檔中的宏,還添加了地理圍欄技術。

Mandiant今天發布了FIN11活動及其向勒索軟件過渡的概述。研究人員將該組織視為一個獨立的威脅參與者,注意到它在戰術、技術和TA505所使用的惡意軟件方面有著顯著的重疊。

TA505是另一個高調的網絡犯罪團伙,部署了Clop勒索軟件。最近,它開始利用Windows中的zeroologon關鍵缺陷來獲取組織的域控制器的管理員級權限。

區分這兩個行為體的依據是觀察到的活動,以及“在TA505上尚未公開報道的妥協后戰術、技術和程序(TTP)的不斷發展”

FIN11還使用了Faultedamyy,這是一個惡意軟件下載器,在來自TA505和沉默(一個針對世界各地銀行的黑客組織)的攻擊中都可以看到。這表明這三個組都有一個共同的惡意軟件開發人員。

盡管與TA505有很強的相似性,但將某些活動歸因于FIN11是很困難的,因為這兩個組織都使用惡意軟件和犯罪服務提供商,這在某些情況下可能會導致錯誤歸因。

Mandiant hass自2016年以來一直在跟蹤FIN11,并通過可獨立驗證的觀察活動對其進行了定義。TA505至少從2014年開始就存在,研究人員并未將其早期操作歸因于FIN11。

賺錢策略

針對FIN11扔下Clop勒索軟件的事件,Mandiant發現演員在失去訪問權限后并沒有放棄目標。

在一個案例中,幾個月后,他們通過多個電子郵件活動重新危害了公司。在另一個案例中,FIN11在公司從備份中恢復受感染的服務器后重新獲得了訪問權限。

研究人員沒有具體說明他們所調查的事件的贖金要求,但指出勒索軟件補救公司Coveware指出,贖金數額在幾十萬到一千萬美元之間。

Mandiant說,有一次他們沒有部署Clop勒索軟件,演員試圖勒索受害者,威脅說要發布或出售被盜數據。

基于CIS的參與者

根據他們的分析,研究人員對FIN11來自獨立國家聯合體(獨聯體-前蘇聯國家)有適度的信心。

支持這一評估的是俄語文件元數據,僅在獨聯體國家以外使用鍵盤布局的機器上部署Clop勒索軟件,并且在俄羅斯新年和東正教圣誕節期間活動減少。

Mandiant認為,FIN11“能夠訪問的組織網絡遠遠超過他們能夠成功盈利的數量”,并根據受害者的位置、地理位置和安全態勢來選擇是否值得利用。

由于數據盜竊和勒索現在已成為其貨幣化方法的一部分,FIN11可能會對擁有敏感專有數據的受害者表現出更大的興趣,這些數據有更高的幾率支付贖金來恢復他們的文件。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7335

    瀏覽量

    94774
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63421
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9763
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    上汽MG連續11年蟬聯中國汽車品牌歐洲銷量冠軍

    根據最新數據顯示,2025年上汽MG在歐洲市場銷量突破30萬輛大關,連續11年蟬聯中國汽車品牌歐洲銷量冠軍。在智能電動創新技術的持續賦能下,中國汽車品牌在“世界汽車發源地”成功躋身主流
    的頭像 發表于 12-28 11:30 ?736次閱讀

    2025年七大數據防泄密軟件權威盤點:為你的機密數據提供持續守護

    2025年七大數據防泄密軟件權威盤點:為你的機密數據提供持續守護 無論是內部員工的無意泄露,還是外部黑客的有意竊取,都可能給企業帶來巨大的經
    的頭像 發表于 09-30 10:46 ?504次閱讀

    RT-Thread睿賽德正式加入AUTOSAR 組織,成為開發合作伙伴!

    近日,AUTOSAR宣布RT-Thread睿賽德已正式加入AUTOSAR組織成為開發合作伙伴!AUTOSAR組織AUTOSAR組織的本質是一個開發合作伙伴關系。作為全球汽車開放式系統架
    的頭像 發表于 09-04 17:07 ?1307次閱讀
    RT-Thread睿賽德正式<b class='flag-5'>加入</b>AUTOSAR <b class='flag-5'>組織</b>,成為開發合作伙伴!

    格靈深瞳加入海光產業生態合作組織

    近日,格靈深瞳正式加入海光產業生態合作組織(簡稱“光合組織”),成為該組織成員單位。
    的頭像 發表于 08-25 16:10 ?840次閱讀

    創客總部加入MathWorks加速器計劃

    全球領先的數學計算軟件開發商 MathWorks 日前宣布,創客總部已加入 MathWorks 加速器計劃。作為中關村科創孵化器,創客總部致力于為人工智能創業企業、高校院所技術精英搭建推動與實體經濟
    的頭像 發表于 08-22 10:00 ?1145次閱讀

    芯盾時代零信任業務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業造成了巨大損失,引發了大眾的廣泛關注:
    的頭像 發表于 07-29 10:18 ?870次閱讀

    戴爾科技三位一體構筑現代安全體系

    最近,一則黑客組織主動解散的重磅新聞在圈內刷屏——臭名昭著的勒索軟件團伙Hunters International宣布“退出江湖”,并在暗網發布聲明,稱將為所有受害者免費提供解密工具,
    的頭像 發表于 07-11 15:08 ?880次閱讀

    onsemi FIN3386MTDX LVDS串行解串器參數特性,數據手冊與EDA模型下載

    onsemi FIN3386MTDX LVDS串行解串器參數特性,數據手冊與EDA模型下載
    的頭像 發表于 07-09 18:06 ?768次閱讀
    onsemi <b class='flag-5'>FIN</b>3386MTDX  LVDS串行解串器參數特性,<b class='flag-5'>數據</b>手冊與EDA模型下載

    康謀加入ASAM組織,自動駕駛仿真平臺aiSim引領安全新標桿

    康謀科技正式加入全球汽車標準化組織 ASAM(Association for Standardization of Automation and Measuring Systems),成為其正式會員單位!
    的頭像 發表于 07-09 16:53 ?709次閱讀
    康謀<b class='flag-5'>加入</b>ASAM<b class='flag-5'>組織</b>,自動駕駛仿真平臺aiSim引領安全新標桿

    IDENTA加入恩智浦MIFARE合作伙伴計劃

    恩智浦很高興宣布,安全身份識別與車載卡系統解決方案提供商IDENTA正式加入MIFARE合作伙伴計劃,成為我們的高級合作伙伴。這一戰略合作標志著身份識別與汽車行業在提高安全性與效率方面邁出了重要一步。
    的頭像 發表于 05-27 14:32 ?1216次閱讀

    芯盾時代助力解決針對C端客戶的網絡釣魚攻擊

    近日,日本金融界曝出了一起重大網絡安全事件。黑客偽造券商網站實施網絡釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推高股價,待股價上漲后再將其出售,從中獲取高價
    的頭像 發表于 05-23 13:28 ?787次閱讀

    歐洲投資銀行計劃籌集700億歐元:致力于AI和半導體發展

    當地時間5月17日,歐洲投資銀行(EIB)行長納迪婭·卡爾維尼奧在一次會議上透露,該行正在推進一項雄心勃勃的新計劃,旨在到2027年籌集700億歐元,以提升歐洲在人工智能和半導體關鍵
    的頭像 發表于 05-19 11:30 ?931次閱讀
    <b class='flag-5'>歐洲</b>投資銀行<b class='flag-5'>計劃</b>籌集700億歐元:致力于AI和半導體發展

    富瀚微正式加入RT-Thread高級合作伙伴計劃 | 戰略新篇

    國內領先半導體供應商——上海富瀚微電子(FullhanMicroelectronics)正式加入RT-Thread高級合作伙伴計劃,雙方將圍繞智慧視覺、智能家居、中控顯示領域展開深度合作,共同推動
    的頭像 發表于 05-12 11:53 ?996次閱讀
    富瀚微正式<b class='flag-5'>加入</b>RT-Thread高級合作伙伴<b class='flag-5'>計劃</b> | 戰略新篇

    迅龍軟件向甲辰計劃捐贈OrangePi RV2,先后入列大連RISC-V漂流基地、?合肥RVLab

    今年3月,迅龍軟件向甲辰計劃捐贈一批OrangePiRV2。近日,RISC-V國際基金會大使、甲辰計劃主理人吳偉先生先后向大連RISC-V漂流基地、合肥RVLab、南京RISC-V漂流基地
    的頭像 發表于 04-30 17:16 ?1542次閱讀
    迅龍<b class='flag-5'>軟件</b>向甲辰<b class='flag-5'>計劃</b>捐贈OrangePi RV2,先后入列大連RISC-V漂流基地、?合肥RVLab<b class='flag-5'>等</b>

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據竊取 。 ? 據森薩塔
    的頭像 發表于 04-15 18:27 ?906次閱讀
    美國傳感器巨頭遭<b class='flag-5'>黑客</b>敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!