《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 警惕!黑客團伙假冒安全公司實施網絡攻擊

警惕!黑客團伙假冒安全公司實施網絡攻擊

2021-10-22
來源:安全牛
關鍵詞: 黑客 安全

  近日,安全公司Gemini Advisory報道,黑客組織FIN7假冒網絡安全公司向企業提供滲透測試“服務”來實施勒索軟件攻擊。FIN7,又名“Carbanak”,自2015年首次出現在網絡犯罪領域以來就一直參與網絡攻擊并竊取現金,包括用MITM中間人攻擊惡意軟件感染ATM提款機。

  Gemini Advisory研究人員發現,由于勒索軟件已成為一個有利可圖的領域,并且FIN7之前有與“Combi Security”等虛假公司合作的經驗,因此該組織成立了一家名為Bastion Secure的“網絡安全公司”來招募合法的IT專家。據了解,FIN7每月為其提供800至1200美元,通過匿名渠道招募 C++、PHP 和 Python程序員、Windows系統管理員和逆向工程專家。

  需要特別注意的是,根據Bastion Secure的崗位招聘要求,其真正想招募的其實是滲透測試人員,因為其要求系統管理員具備能夠繪制受感染公司系統、執行網絡偵察以及定位備份服務器和文件的技能(詳情見下圖),而所有這些技能都是勒索軟件攻擊實施加密前所必需具備的技能。

微信圖片_20211022135531.jpg

  Gemini Advisory研究人員向Bastion Secure發送了一份求職申請并被聘用,研究人員發現其招聘過程非常典型,包括面試、簽訂合同和保密協議以及基本培訓。但是,在執行實際任務時,很明顯Bastion Secure正在尋找一些人來進行網絡犯罪活動。比如,他們為員工提供對企業網絡的訪問權限,并要求新員工收集與企業管理員帳戶、備份等相關的信息。

  他們還為員工提供Carbanak和Lizar/Tirion這類著名的后開發工具,將其偽裝成“命令管理器”,開展滲透測試活動,然而,Bastion Secure并沒有提供開展這些滲透測試活動的任何法律文件,因此Gemini Advisory研究人員判斷其通過滲透測試方式侵害受害公司,并通過非法手段獲取訪問權限,實施勒索攻擊活動。

微信圖片_20211022135507.jpg

  除此之外,Gemini Advisory研究人員還發現,Bastion Secure的企業網站包含從其他網站竊取和重新編譯的內容。更可疑的是,Bastion Secure的企業網站由某俄羅斯域名注冊商提供,而這是網絡罪犯慣用的方式之一。Gemini Advisory認為,之所以FIN7通過創建虛假的網絡安全公司來進行勒索攻擊,因為這比與要求瓜分70%-80%贖金的勒索軟件團伙合作要“劃算”,是一種利用廉價勞動力的“好辦法”。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 99热在线获取最新地址| 国产一级黄毛片| 久热精品视频在线观看99小说| 高清国产性色视频在线| 天天操天天干天搞天天射| 亚洲成人激情小说| 美女无遮挡拍拍拍免费视频 | 欧美一级爽快片淫片高清在线观看 | 日本一区二区视频| 免费无码又爽又黄又刺激网站| 99re热这里只有精品视频| 日产乱码卡一卡2卡3视频| 伊人久久大香线蕉无码| 亚洲成a人片在线不卡| 无翼乌邪恶工番口番邪恶| 人人公开免费超级碰碰碰视频| 青青青手机视频| 女人自慰AA大片| 亚洲一成人毛片| 美女的尿口无遮掩的照片| 夜里18款禁用的视频软件| 久久久久久久久久久久久久久| 瑟瑟网站在线观看| 国产日韩在线观看视频| 中文字幕在线第二页| 波多野结衣bd| 国产午夜无码片在线观看影院| √天堂资源在线| 欧美成人精品一区二三区在线观看| 国产凌凌漆国语| 99精品国产高清一区二区| 欧美a在线观看| 可播放的免费男男videos不卡 | 国产亚洲欧美日韩v在线 | 久久er这里只有精品| 爱情鸟第一论坛com高清免费| 国产欧美日韩专区| どきどき小房东| 日日摸日日碰夜夜爽97纠| 亚洲a无码综合a国产av中文| 精品人妻一区二区三区四区|