Nhóm APT FIN7 sử dụng ransomware Cl0p trong đợt tấn công mới

0
0

- Tháng 04/2023, các nhà nghiên cứu đã phát hiện ra nhóm tấn công APT Sangria Tempest (ELBRUS, FIN7) bắt đầu hoạt động trở lại kể từ sau chiến dịch tấn công ransomware bắt đầu từ cuối năm 2021 và nhóm tấn công APT FIN7 đã triển khai ransomware Cl0p (hay còn được gọi là Clop) trong cuộc tấn công gần đây.

Các đối tượng sử dụng tập lệnh PowerShell POWERTRASH và tải xuống backdoor Lizar trên các thiết bị bị xâm nhập. Điều này cho phép đối tượng tấn công chiếm quyền truy cập trong hệ thống mục tiêu, sử dụng OpenSSH và Impacket để triển khai ransomware Clop.

Hoạt động kể từ năm 2012, FIN7 (hay còn được biết đến với tên gọi Carbanak, ELBRUS và ITG14) đã sử dụng các dòng ransomware khác như Black Basta, DarkSide, REvil và LockBit, Maze và Ryuk. Nhóm tấn công APT FIN7 nhằm mục tiêu vào các tổ chức bao gồm công ty phần mềm, truyền thông, dịch vụ đám mây, y tế, giao thông vân tải.

 

Ngoài ra, chiến thuật tấn công được sử dụng trong playbook của FIN7 là thành lập các công ty bảo mật giả mạo Combi Security và Bastion Secure để tuyển nhân viên thực hiện các cuộc tấn công ransomware.

Theo các nhà nghiên cứu, việc FIN7 sử dụng mã độc POWERTRASH để cung cấp backdoor Lizar (hay còn được biết đến với tên gọi DICELOADER hoặc Tirion) liên quan đến các cuộc tấn công khai thác lỗ hổng bảo mật CVE2023-27532 (điểm CVSS: 7.5) có mức ảnh hưởng

Cao trong phần mềm Veeam Backup & Replication cho phép đối tượng tấn công giành quyền truy cập và thực hiện các hành động trái phép.

Các cuộc tấn công mới của FIN7 sử dụng nhiều ransomware khác nhau nhằm thay đổi chiến lược tống tiền, chuyển từ đánh cắp dữ liệu thẻ tín dụng sang tấn công tống tiền người dùng. Các cá nhân, tổ chức cần thường xuyên thực hiện kiểm tra, rà soát và cập nhật các bản vá để phòng chống, giảm thiểu các nguy cơ bị tấn công mạng.

PV


Ý kiến bạn đọc


Nắng nóng gay gắt gia tăng ở Bắc Bộ

(VnMedia) - Ngày 31/5 nhiệt độ cao nhất đo được ở Bắc Bộ là trên 43 độ C; hôm nay (1/6), nắng nóng tiếp tục gia tăng và chỉ dịu dần từ ngày 4/6…

Giao dịch thận trọng, chỉ số Vn-Index lại giảm điểm

(VnMedia) - Chốt phiên làm việc hôm nay (31/5), thị trường chứng khoán đã hiện hữu xu hướng trái chiều trên hai sàn Hà Nội và TP.HCM. Thanh khoản sụt giảm so với phiên làm việc trước đó, thể hiện sự thận trọng của giới đầu tư.

Kiến nghị Bộ Công an xác minh dấu hiệu lừa đảo trong hoạt động bảo hiểm nhân thọ

(VnMedia) - ĐB Nguyễn Thị Thủy kiến nghị Bộ Tài chính tiến hành thanh tra toàn diện hoạt động bảo hiểm nhân thọ, tập trung vào loại hình bảo hiểm liên kết đầu tư; Kiến nghị Bộ Công an xác minh làm rõ có hay không có dấu hiệu của tội lừa đảo hoặc là tội lừa dối khách hàng…

Đề nghị làm rõ khoản lỗ 26.000 tỷ đồng năm 2022 của EVN

(VnMedia) - ĐBQH Lê Hữu Trí đề nghị phải làm rõ khoản lỗ 26.000 tỷ đồng năm 2022 của EVN cũng như có cơ chế minh bạch hơn Quỹ Bình ổn giá xăng, dầu để sớm có biện pháp tháo gỡ bất cập và tạo sự đồng thuận trong nhân dân.

Chuyển công an hồ sơ 9 doanh nghiệp gỗ nghi dùng hoá đơn khống hoàn thuế 

(VnMedia) - Trong năm 2022 và 05 tháng đầu năm 2023, cơ quan thuế đã chuyển hồ sơ của 09 doanh nghiệp trực tiếp đề nghị hoàn thuế giá trị gia tăng mặt hàng gỗ và sản phẩm làm từ gỗ, dăm gỗ, viên nén gỗ sang cơ quan công an để phối hợp điều tra, xác minh...