FIN8 Hackere bruger Sardonic Backdoor til at målrette finansielle institutioner

Trusselsaktører har forskellige motiver og mål. Nogle af dem arbejder for den højestbydende, mens andre fokuserer på spionage og dataeksfiltration. Der er også dem som FIN8, trusselsaktører, hvis motivation er rent økonomisk. Typisk går disse cyberkriminalitetsgrupper efter virksomheder i enkeltpersoner, der opererer i lukrative industrier som gæstfrihed, restauranter og detailhandel. FIN8 -gruppen er en af de mest berømte trusselsaktører med økonomisk motivation, og for nylig frigjorde de en ny trussel kaldet Sardonic Backdoor.

Tidligere har FIN8-gruppen taget anden specialbygget malware i brug-såsom PoSlurp og BADHATCH. Denne gang bruger de imidlertid et meget mere sofistikeret implantat. Den sardiske bagdør er rig på funktioner, og overraskende er dens mål en stor, amerikansk finansiel organisation. Det er dog sandsynligt, at FIN8 -hackerne planlægger at udvide deres drift i den nærmeste fremtid. Ligesom i deres tidligere kampagner har kriminelle igen til formål at sprede sig lateralt over netværket. Deres endelige mål er at kompromittere Point-of-Sale (PoS) -enheder og eksfiltrere betalingskortdata.

C ++ Sardonic Backdoor stjæler finansielle data

Sardonisk bagdør nyttelast er skrevet i C ++, og kriminelle vil sandsynligvis bruge spearphishing og social engineering taktik til at levere det til deres mål. Hvad angår funktionerne i denne trojan, kan den:

  • Udfør fjernkommandoer og returner output til angriberens server.
  • Saml hardware, software og netværksdata om den inficerede vært.
  • Sardonic Backdoor's modulære struktur gør det muligt for operatørerne at udvide sin funktionalitet med det samme.

Omfanget af Sardonic Backdoor Trojan angreb er endnu ikke klart, og situationen udvikler sig stadig. Det betyder naturligvis, at virksomheder inden for gæstfrihed, restaurant og detailhandel skal træffe forebyggende foranstaltninger for at identificere og stoppe det ondsindede implantat. At undervise medarbejdere i, hvordan de navigerer sikkert på Internettet, og investere i velrenommeret endepunktsbeskyttelse burde være nok til at afbøde ondsindede angreb som det her omhandlede.

August 30, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.