FIN8 Hackere bruker Sardonic Backdoor til å målrette mot finansinstitusjoner

Trusselsaktører har forskjellige motivasjoner og mål. Noen av dem jobber for høystbydende, mens andre fokuserer på spionasje og dataeksfiltrering. Det er også de som FIN8, trusselsaktører hvis motivasjon er rent økonomisk. Vanligvis går disse nettkriminalitetsgruppene etter virksomheter i enkeltpersoner som opererer i lukrative bransjer som gjestfrihet, restauranter og detaljhandel. FIN8 -gruppen er en av de mest kjente trusselaktørene med økonomisk motivasjon, og nylig frigjorde de en ny trussel kalt Sardonic Backdoor.

Tidligere har FIN8-gruppen tatt i bruk annen spesialbygd malware-for eksempel PoSlurp og BADHATCH. Denne gangen bruker de imidlertid et mye mer sofistikert implantat. Sardonic Backdoor er rik på funksjoner, og overraskende nok er målet en stor, amerikansk finansiell organisasjon. Imidlertid er det sannsynlig at FIN8 -hackerne planlegger å utvide driften i nær fremtid. På samme måte som i sine tidligere kampanjer, tar kriminelle nok en gang sikte på å spre seg lateralt over nettverket. Deres endelige mål er å kompromittere Point-of-sale (PoS) -enheter og eksfiltrere betalingskortdata.

C ++ Sardonic Backdoor stjeler økonomiske data

Sardonic Backdoor nyttelast er skrevet i C ++, og de kriminelle bruker sannsynligvis spearphishing og sosial ingeniør taktikk for å levere den til sine mål. Når det gjelder funksjonene til denne trojaneren, kan den:

  • Utfør eksterne kommandoer og returner utgangen til angriperens server.
  • Samle maskinvare, programvare og nettverksdata om den infiserte verten.
  • Sardonic Backdoors modulære struktur gjør det mulig for operatørene å utvide funksjonaliteten i farten.

Omfanget av Sardonic Backdoor Trojan -angrepet er ennå ikke klart, og situasjonen utvikler seg fortsatt. Dette betyr naturligvis at bedrifter innen gjestfrihet, restaurant og detaljhandel må ta forebyggende tiltak for å identifisere og stoppe det ondsinnede implantatet. Å veilede ansatte i hvordan man navigerer trygt på nettet, og investere i anerkjent endepunktsbeskyttelse, bør være nok til å dempe ondsinnede angrep som det det gjelder.

August 30, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.