Nhóm APT FIN7 sử dụng ransomware Cl0p trong đợt tấn công mới

0
0

- Tháng 04/2023, các nhà nghiên cứu đã phát hiện ra nhóm tấn công APT Sangria Tempest (ELBRUS, FIN7) bắt đầu hoạt động trở lại kể từ sau chiến dịch tấn công ransomware bắt đầu từ cuối năm 2021 và nhóm tấn công APT FIN7 đã triển khai ransomware Cl0p (hay còn được gọi là Clop) trong cuộc tấn công gần đây.

Các đối tượng sử dụng tập lệnh PowerShell POWERTRASH và tải xuống backdoor Lizar trên các thiết bị bị xâm nhập. Điều này cho phép đối tượng tấn công chiếm quyền truy cập trong hệ thống mục tiêu, sử dụng OpenSSH và Impacket để triển khai ransomware Clop.

Hoạt động kể từ năm 2012, FIN7 (hay còn được biết đến với tên gọi Carbanak, ELBRUS và ITG14) đã sử dụng các dòng ransomware khác như Black Basta, DarkSide, REvil và LockBit, Maze và Ryuk. Nhóm tấn công APT FIN7 nhằm mục tiêu vào các tổ chức bao gồm công ty phần mềm, truyền thông, dịch vụ đám mây, y tế, giao thông vân tải.

 

Ngoài ra, chiến thuật tấn công được sử dụng trong playbook của FIN7 là thành lập các công ty bảo mật giả mạo Combi Security và Bastion Secure để tuyển nhân viên thực hiện các cuộc tấn công ransomware.

Theo các nhà nghiên cứu, việc FIN7 sử dụng mã độc POWERTRASH để cung cấp backdoor Lizar (hay còn được biết đến với tên gọi DICELOADER hoặc Tirion) liên quan đến các cuộc tấn công khai thác lỗ hổng bảo mật CVE2023-27532 (điểm CVSS: 7.5) có mức ảnh hưởng

Cao trong phần mềm Veeam Backup & Replication cho phép đối tượng tấn công giành quyền truy cập và thực hiện các hành động trái phép.

Các cuộc tấn công mới của FIN7 sử dụng nhiều ransomware khác nhau nhằm thay đổi chiến lược tống tiền, chuyển từ đánh cắp dữ liệu thẻ tín dụng sang tấn công tống tiền người dùng. Các cá nhân, tổ chức cần thường xuyên thực hiện kiểm tra, rà soát và cập nhật các bản vá để phòng chống, giảm thiểu các nguy cơ bị tấn công mạng.

PV


Ý kiến bạn đọc


Bộ Giáo dục và Đào tạo công bố thời gian tuyển sinh đại học năm 2024

(VnMedia)- Bộ Giáo dục và Đào tạo (GD&ĐT) vừa công bố thời gian tuyển sinh đại học và tuyển sinh cao đẳng ngành giáo dục mầm non năm 2024.

Các tiêu chí đánh giá khi lựa chọn nhà cung cấp dịch vụ chỗ đặt máy chủ

(VnMedia) - Việc lựa chọn một đơn vị có uy tín, được đánh giá cao như VNPT IDC sẽ giúp cho doanh nghiệp tiết kiệm chi phí, luôn vững tâm trên con đường phát triển.

Giải thưởng Chuyển đổi số Việt Nam 2024 chính thức được phát động

(VnMedia) - Theo đại diện Ban Tổ chức, Vietnam Digital Awards năm 2024 (VDA 2024) sẽ đặc biệt tôn vinh các cơ quan nhà nước, các doanh nghiệp thực hiện chuyển đổi số xuất sắc, các sản phẩm, dịch vụ, giải pháp chuyển đổi số tiêu biểu nhằm thúc đẩy xây dựng Chính phủ số, phát triển kinh tế số và xã hội số.

Thanh toán tiền điện, nước thật dễ dàng và nhiều ưu đãi cùng VNPT Money

(VnMedia) – Với nhiều ưu đãi được đưa ra, việc thanh toán tiền điện, nước chưa bao giờ lại dễ dàng và rẻ như hiện nay với VNPT Money. 

3 trận động đất trong ngày 15/4

(VnMedia) - Trong ngày 15/4, đã có 3 trận động đất xảy ra tại khu vực tỉnh Kon Tum, trong đó 2 trận có độ lớn trên 3.0.