FIN8 Hackare använder Sardonic Backdoor för att rikta in finansinstitut

Hotaktörer har olika motiv och mål. Några av dem arbetar för högstbjudande, medan andra fokuserar på spionage och datafiltrering. Det finns också sådana som FIN8, hotaktörer vars motivation är rent ekonomiskt. Vanligtvis går dessa cyberbrottsgrupper efter företag i individer som verkar i lukrativa branscher som gästfrihet, restauranger och detaljhandel. FIN8 -gruppen är en av de mest kända hotaktörerna med ekonomisk motivation och nyligen släppte de ett nytt hot som kallades Sardonic Backdoor.

Tidigare har FIN8-gruppen använt annan specialbyggd skadlig kod-som PoSlurp och BADHATCH. Den här gången använder de dock ett mycket mer sofistikerat implantat. Sardonic Backdoor är rik på funktioner och, överraskande nog, är målet en stor amerikansk finansiell organisation. Det är dock troligt att FIN8 -hackarna planerar att utöka sin verksamhet inom en snar framtid. Precis som i sina tidigare kampanjer siktar de kriminella återigen på att sprida sig i sidled över nätverket. Deras yttersta mål är att kompromissa med PoS-enheter och exfiltrera betalkortsdata.

C ++ Sardonic Backdoor stjäl finansiella data

Sardonic Backdoor nyttolast är skrivet i C ++, och de kriminella kommer sannolikt att använda spearphishing och social engineering taktik för att leverera det till sina mål. När det gäller funktionerna i denna trojan kan den:

  • Utför fjärrkommandon och returnera utmatningen till angriparens server.
  • Samla in maskinvara, programvara och nätverksdata om den infekterade värden.
  • Sardonic Backdoors modulära struktur gör det möjligt för operatörerna att utöka sin funktionalitet direkt.

Omfattningen av attacken mot Sardonic Backdoor Trojan är ännu inte klar och situationen utvecklas fortfarande. Detta innebär naturligtvis att företag inom hotell-, restaurang- och detaljhandeln måste vidta förebyggande åtgärder för att identifiera och stoppa det skadliga implantatet. Att undervisa anställda i hur man navigerar på nätet på ett säkert sätt och investera i välrenommerat slutpunktsskydd bör vara tillräckligt för att mildra skadliga attacker som det här i fråga.

August 30, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.