chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FIN11黑客組織加入勒索軟件計(jì)劃,主要針對(duì)北美歐洲等竊取數(shù)據(jù)

如意 ? 來(lái)源:今日頭條 ? 作者:墻頭說(shuō)安全 ? 2020-10-15 14:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

FIN11是一個(gè)有經(jīng)濟(jì)動(dòng)機(jī)的黑客組織,其歷史至少?gòu)?016年開(kāi)始,它已經(jīng)調(diào)整了惡意電子郵件活動(dòng),將其轉(zhuǎn)變?yōu)槔账鬈浖鳛橹饕挠绞健?/p>

該集團(tuán)運(yùn)營(yíng)著大量業(yè)務(wù),最近主要針對(duì)北美和歐洲幾乎所有行業(yè)部門的公司竊取數(shù)據(jù)和部署Clop勒索軟件。

黑客早期的惡意活動(dòng)主要集中在金融、零售和餐飲業(yè)的組織上。在過(guò)去的幾年里,F(xiàn)IN11的攻擊在受害者類型和地理位置上都更加不分青紅皂白。

從8月開(kāi)始,網(wǎng)絡(luò)犯罪分子攻擊了國(guó)防、能源、金融、醫(yī)療/制藥、法律、電信、技術(shù)和運(yùn)輸部門的組織。

FireEye公司Mandiant的安全研究人員告訴BleepingComputer,F(xiàn)IN11的目標(biāo)是向受害者發(fā)送惡意電子郵件,并分發(fā)他們跟蹤的惡意軟件下載程序FRIENDSPEAK。

他們使用各種誘餌,如匯款文件、發(fā)票遞送或公司獎(jiǎng)金的機(jī)密信息以及惡意的HTML附件,從一個(gè)可能是被破壞的網(wǎng)站加載內(nèi)容(iframe或嵌入標(biāo)簽),這些內(nèi)容通常帶有日期,表示放棄。

Mandiant威脅情報(bào)公司(Mandiant Threat Intelligence)的高級(jí)分析經(jīng)理金伯利·古迪(Kimberly Goody)告訴我們,受害者必須先完成驗(yàn)證碼挑戰(zhàn),然后才能收到帶有惡意宏代碼的Excel電子表格。

一旦執(zhí)行,該代碼將交付FRIENDSPEAK,后者下載了另一個(gè)據(jù)信是FIN11特有的惡意軟件MIXLABEL。后者在許多情況下被配置為與模擬Microsoft Store(us Microsoft Store[[com)的命令和控制域聯(lián)系

古迪在電子郵件中說(shuō),這些策略在9月份的競(jìng)選活動(dòng)中非?;钴S,不過(guò)這位演員修改了Office文檔中的宏,還添加了地理圍欄技術(shù)。

Mandiant今天發(fā)布了FIN11活動(dòng)及其向勒索軟件過(guò)渡的概述。研究人員將該組織視為一個(gè)獨(dú)立的威脅參與者,注意到它在戰(zhàn)術(shù)、技術(shù)和TA505所使用的惡意軟件方面有著顯著的重疊。

TA505是另一個(gè)高調(diào)的網(wǎng)絡(luò)犯罪團(tuán)伙,部署了Clop勒索軟件。最近,它開(kāi)始利用Windows中的zeroologon關(guān)鍵缺陷來(lái)獲取組織的域控制器的管理員級(jí)權(quán)限。

區(qū)分這兩個(gè)行為體的依據(jù)是觀察到的活動(dòng),以及“在TA505上尚未公開(kāi)報(bào)道的妥協(xié)后戰(zhàn)術(shù)、技術(shù)和程序(TTP)的不斷發(fā)展”

FIN11還使用了Faultedamyy,這是一個(gè)惡意軟件下載器,在來(lái)自TA505和沉默(一個(gè)針對(duì)世界各地銀行的黑客組織)的攻擊中都可以看到。這表明這三個(gè)組都有一個(gè)共同的惡意軟件開(kāi)發(fā)人員。

盡管與TA505有很強(qiáng)的相似性,但將某些活動(dòng)歸因于FIN11是很困難的,因?yàn)檫@兩個(gè)組織都使用惡意軟件和犯罪服務(wù)提供商,這在某些情況下可能會(huì)導(dǎo)致錯(cuò)誤歸因。

Mandiant hass自2016年以來(lái)一直在跟蹤FIN11,并通過(guò)可獨(dú)立驗(yàn)證的觀察活動(dòng)對(duì)其進(jìn)行了定義。TA505至少?gòu)?014年開(kāi)始就存在,研究人員并未將其早期操作歸因于FIN11。

賺錢策略

針對(duì)FIN11扔下Clop勒索軟件的事件,Mandiant發(fā)現(xiàn)演員在失去訪問(wèn)權(quán)限后并沒(méi)有放棄目標(biāo)。

在一個(gè)案例中,幾個(gè)月后,他們通過(guò)多個(gè)電子郵件活動(dòng)重新危害了公司。在另一個(gè)案例中,F(xiàn)IN11在公司從備份中恢復(fù)受感染的服務(wù)器后重新獲得了訪問(wèn)權(quán)限。

研究人員沒(méi)有具體說(shuō)明他們所調(diào)查的事件的贖金要求,但指出勒索軟件補(bǔ)救公司Coveware指出,贖金數(shù)額在幾十萬(wàn)到一千萬(wàn)美元之間。

Mandiant說(shuō),有一次他們沒(méi)有部署Clop勒索軟件,演員試圖勒索受害者,威脅說(shuō)要發(fā)布或出售被盜數(shù)據(jù)。

基于CIS的參與者

根據(jù)他們的分析,研究人員對(duì)FIN11來(lái)自獨(dú)立國(guó)家聯(lián)合體(獨(dú)聯(lián)體-前蘇聯(lián)國(guó)家)有適度的信心。

支持這一評(píng)估的是俄語(yǔ)文件元數(shù)據(jù),僅在獨(dú)聯(lián)體國(guó)家以外使用鍵盤布局的機(jī)器上部署Clop勒索軟件,并且在俄羅斯新年和東正教圣誕節(jié)期間活動(dòng)減少。

Mandiant認(rèn)為,F(xiàn)IN11“能夠訪問(wèn)的組織網(wǎng)絡(luò)遠(yuǎn)遠(yuǎn)超過(guò)他們能夠成功盈利的數(shù)量”,并根據(jù)受害者的位置、地理位置和安全態(tài)勢(shì)來(lái)選擇是否值得利用。

由于數(shù)據(jù)盜竊和勒索現(xiàn)在已成為其貨幣化方法的一部分,F(xiàn)IN11可能會(huì)對(duì)擁有敏感專有數(shù)據(jù)的受害者表現(xiàn)出更大的興趣,這些數(shù)據(jù)有更高的幾率支付贖金來(lái)恢復(fù)他們的文件。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7254

    瀏覽量

    91775
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3336

    瀏覽量

    61403
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9610
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    戴爾科技三位一體構(gòu)筑現(xiàn)代安全體系

    最近,一則黑客組織主動(dòng)解散的重磅新聞在圈內(nèi)刷屏——臭名昭著的勒索軟件團(tuán)伙Hunters International宣布“退出江湖”,并在暗網(wǎng)發(fā)布聲明,稱將為所有受害者免費(fèi)提供解密工具,
    的頭像 發(fā)表于 07-11 15:08 ?177次閱讀

    onsemi FIN3386MTDX LVDS串行解串器參數(shù)特性,數(shù)據(jù)手冊(cè)與EDA模型下載

    onsemi FIN3386MTDX LVDS串行解串器參數(shù)特性,數(shù)據(jù)手冊(cè)與EDA模型下載
    的頭像 發(fā)表于 07-09 18:06 ?173次閱讀
    onsemi <b class='flag-5'>FIN</b>3386MTDX  LVDS串行解串器參數(shù)特性,<b class='flag-5'>數(shù)據(jù)</b>手冊(cè)與EDA模型下載

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假一周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)竊取 。 ? 據(jù)森薩塔
    的頭像 發(fā)表于 04-15 18:27 ?366次閱讀
    美國(guó)傳感器巨頭遭<b class='flag-5'>黑客</b>敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假一周!

    北京集特智能加入“麒心伙伴”計(jì)劃,成為優(yōu)秀伙伴!

    近日,我們北京集特智能科技有限公司作為具備良好信譽(yù)、合法經(jīng)營(yíng)的組織機(jī)構(gòu),提交了“麒心伙伴”計(jì)劃申請(qǐng)表,成功加入了麒麟軟件有限公司的“麒心伙伴”計(jì)劃
    的頭像 發(fā)表于 02-17 15:02 ?361次閱讀
    北京集特智能<b class='flag-5'>加入</b>“麒心伙伴”<b class='flag-5'>計(jì)劃</b>,成為優(yōu)秀伙伴!

    針對(duì)figure26和30中,fIN/fDATA是什么?

    1. 針對(duì)figure26和30中,fIN/fDATA是什么?根據(jù)手冊(cè)理解,fIN是某個(gè)濾波器的輸入頻率,fDATA是這個(gè)濾波器的輸出頻率。(這里的輸入頻率和輸出頻率就是采樣頻率?)。但是
    發(fā)表于 12-04 07:14

    WHIS加入SOAFEE推進(jìn)汽車軟件創(chuàng)新

    近日,安全操作系統(tǒng)SAFERTOS供應(yīng)商WHIS作為貢獻(xiàn)成員加入了SOAFEE(Scalable Open Architecture for Embedded Edge-面向嵌入式邊緣的可擴(kuò)展開(kāi)放架構(gòu))計(jì)劃,這標(biāo)志著WHIS致力于推進(jìn)汽車
    的頭像 發(fā)表于 11-22 14:53 ?632次閱讀

    LMK02000的Fin是否可以不使用?

    LMK02000的Fin是否可以不使用? 如必須使用Fin和CPout之間有沒(méi)有參考設(shè)計(jì)?有什么必須滿足的條件?
    發(fā)表于 11-12 06:58

    PanoSim加入MathWorks Connections計(jì)劃

    近期,浙江天行健智能科技有限公司(PanoSim)已加入 MathWorksConnections 計(jì)劃 ,進(jìn)一步加強(qiáng)了與國(guó)際著名工程計(jì)算軟件開(kāi)發(fā)商 MathWorks 的合作關(guān)系。該計(jì)劃
    的頭像 發(fā)表于 10-31 16:40 ?788次閱讀

    字節(jié)跳動(dòng)計(jì)劃歐洲設(shè)立AI研發(fā)中心

    ,以加強(qiáng)其在全球AI領(lǐng)域的技術(shù)實(shí)力。 尼爾的加入和字節(jié)跳動(dòng)計(jì)劃歐洲設(shè)立AI研發(fā)中心,都表明了字節(jié)跳動(dòng)對(duì)歐洲市場(chǎng)的重視和拓展意圖。通過(guò)在歐洲
    的頭像 發(fā)表于 10-28 11:04 ?1009次閱讀

    北美運(yùn)營(yíng)商PTCRB認(rèn)證主要的測(cè)試內(nèi)容有哪些?

    PTCRB(PCSTypeCertificationReviewBoard)的測(cè)試內(nèi)容與測(cè)試標(biāo)準(zhǔn)對(duì)于確保無(wú)線通信設(shè)備在北美市場(chǎng)的互操作性和可靠性至關(guān)重要。以下是英利檢測(cè)針對(duì)PTCRB認(rèn)證主要測(cè)試內(nèi)容
    的頭像 發(fā)表于 10-24 17:13 ?463次閱讀
    <b class='flag-5'>北美</b>運(yùn)營(yíng)商PTCRB認(rèn)證<b class='flag-5'>主要</b>的測(cè)試內(nèi)容有哪些?

    imec主導(dǎo)汽車Chiplet計(jì)劃,多家巨頭企業(yè)加入

    近日,比利時(shí)微電子研究實(shí)驗(yàn)室imec宣布了一項(xiàng)重要進(jìn)展,其主導(dǎo)的汽車Chiplet計(jì)劃已成功吸引了多家歐洲及國(guó)際知名企業(yè)加入。這些企業(yè)包括Arm、寶馬、博世、SiliconAuto、西門子和Valeo
    的頭像 發(fā)表于 10-14 17:04 ?830次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,
    的頭像 發(fā)表于 09-19 15:00 ?821次閱讀

    北美運(yùn)營(yíng)商PTCRB認(rèn)證的優(yōu)勢(shì)主要體現(xiàn)在哪些方面?

    地進(jìn)入北美市場(chǎng),包括美國(guó)、加拿大和墨西哥國(guó)家。運(yùn)營(yíng)商支持:PTCRB由北美主要運(yùn)營(yíng)商(如AT&T、Verizon、T-Mobile)組成
    的頭像 發(fā)表于 08-23 17:19 ?731次閱讀
    <b class='flag-5'>北美</b>運(yùn)營(yíng)商PTCRB認(rèn)證的優(yōu)勢(shì)<b class='flag-5'>主要</b>體現(xiàn)在哪些方面?

    北美運(yùn)營(yíng)商認(rèn)證體系:AT A認(rèn)證產(chǎn)品的列名難點(diǎn)分享

    如果您有通信類產(chǎn)品要出口到北美計(jì)劃,本篇文章或許能幫助到您。北美地區(qū)的移動(dòng)設(shè)備認(rèn)證體系復(fù)雜而嚴(yán)謹(jǐn),其中PTCRB認(rèn)證是不可或缺的一環(huán)。PTCRB由北美
    的頭像 發(fā)表于 08-15 16:32 ?850次閱讀
    <b class='flag-5'>北美</b>運(yùn)營(yíng)商認(rèn)證體系:AT A認(rèn)證產(chǎn)品的列名難點(diǎn)分享

    迅龍軟件加入甲辰計(jì)劃“開(kāi)源實(shí)習(xí)生聯(lián)合招聘培養(yǎng)”項(xiàng)目,共建RISC-V?開(kāi)源生態(tài)

    近日,迅龍軟件宣布加入甲辰計(jì)劃“開(kāi)源實(shí)習(xí)生聯(lián)合招聘培養(yǎng)項(xiàng)目”。該項(xiàng)目致力于RISC-V相關(guān)人才的培養(yǎng),同時(shí)推動(dòng)企業(yè)加速RISC-V生態(tài)建設(shè)目標(biāo)。加入該項(xiàng)目后,迅龍
    的頭像 發(fā)表于 07-22 16:23 ?789次閱讀
    迅龍<b class='flag-5'>軟件</b><b class='flag-5'>加入</b>甲辰<b class='flag-5'>計(jì)劃</b>“開(kāi)源實(shí)習(xí)生聯(lián)合招聘培養(yǎng)”項(xiàng)目,共建RISC-V?開(kāi)源生態(tài)