Cyberteam

  • Home
  • Attività
    • Network Security Assessment
    • Password Hacking
      • Password Intelligence
      • Password Security Management
      • Multi-Factor Authentication
    • Cyber Intelligence
    • Vulnerability Assessment
    • NIS 2
    • Penetration Testing
    • Spear Phishing
    • Academy
    • Database Health Check
    • Legal 4 Tech
      • Legal 4 Tech
      • AGID/GDPR
    • Digital Forensics
  • Ethical Hacker
    • chi sono
    • Lavora con noi
  • CT per il sociale
  • Contatti
  • CyberNews

Microsoft: i famigerati hacker FIN7 tornano
con il ransomware Clop

Microsoft: i famigerati hacker FIN7 tornano
con il ransomware Clop

by Valeria / venerdì, 19 Maggio 2023 / Published in Dark Web, HACKER, Ransomware

La banda criminale informatica FIN7 è emersa di nuovo il mese scorso, secondo gli analisti di Microsoft. Sono stati collegati ad attacchi in cui l’obiettivo finale era l’implementazione del ransomware Clop sulle reti delle vittime. Questi attacchi sono stati descritti come opportunistici e sono stati osservati in aprile 2023, rappresentando la prima campagna ransomware del gruppo dopo la fine del 2021.

Per distribuire il ransomware Clop, FIN7 ha utilizzato un dropper di malware in-memory chiamato POWERTRASH, basato su PowerShell, per inserire lo strumento di post-sfruttamento Lizar sui dispositivi compromessi. Questo ha permesso agli hacker di infiltrarsi nella rete target e di muoversi lateralmente per distribuire il ransomware Clop utilizzando strumenti come OpenSSH e Impacket. È importante notare che queste sono solo alcune delle tecniche utilizzate dalla banda, e il ransomware Clop rappresenta solo uno dei ceppi di malware che hanno impiegato in passato.

Strumenti FIN7 utilizzati negli attacchi PaperCut

Microsoft ha rilevato anche che FIN7 è stato collegato ad attacchi mirati ai server di stampa PaperCut, utilizzando vari ransomware come Clop, Bl00dy e LockBit. Inoltre, FIN7 è stato associato a un altro gruppo criminale chiamato FIN11, mentre Lace Tempest ha impiegato nuovi strumenti, tra cui uno script PowerShell chiamato inv.ps1, che Microsoft ha collegato a FIN7. Ciò potrebbe indicare una possibile collaborazione o condivisione di strumenti tra i due gruppi.

Arresti, orsacchiotti e ransomware

Da quando ha iniziato a operare dieci anni fa, nel 2013, il gruppo di hacking a sfondo finanziario FIN7 è stato collegato ad attacchi mirati principalmente a banche e terminali POS di aziende di vari settori industriali (prevalentemente ristoranti, giochi d’azzardo e hospitality) in Europa e negli Stati Uniti.

L’FBI ha avvertito le aziende statunitensi dell’imminenza di attacchi drive-by USB coordinati da FIN7, mirati all’industria della difesa con l’uso di pacchetti contenenti dispositivi USB dannosi progettati per diffondere ransomware. Gli operatori di FIN7 hanno anche impersonato Best Buy in attacchi simili, inviando pacchetti dannosi tramite USPS (United States Postal Service) ad hotel, ristoranti e attività commerciali.

Sebbene siano stati arrestati alcuni membri di FIN7 nel corso degli anni, il gruppo di hacker è ancora attivo e continua a rappresentare una minaccia significativa, come dimostrato da questa nuova serie di attacchi riportata da Microsoft. Nel 2022, Denys Iarmak, un “pen tester” di FIN7, è stato condannato a 5 anni di carcere per violazioni della rete e attacchi di furto di carte di credito che avevano una durata di almeno due anni. Iarmak è il terzo membro di FIN7 a essere condannato negli Stati Uniti, dopo che Andrii Kolpakov, un altro “pen tester”, è stato condannato a sette anni di prigione nel giugno 2021 e Fedir Hladyr, un manager di alto livello, ha ricevuto una condanna di dieci anni nell’aprile 2021.

Valeria

Blue Team Inside, si occupa di sicurezza informatica da più di 5 anni, con un occhio di riguardo alla difesa.

Una Padawan Etichal pronta a difendere l’anello più debole della catena…

Attenzione a non sottovalutarla, se finite vittima di una sua campagna di Spear Phishing non potrete scampare.

Tre caratteristiche che la distinguono:

La precisione
Sempre alla ricerca di imparare cose nuove
La sua auto…comprensiva di antenna

Colore preferito? Verde, ovviamente!

Condividi
Tagged under: clop ransomware, ransomware, sicurezza

What you can read next

Attacco ransomware paralizza il distretto
scolastico unificato di Los Angeles
Grande Copia-e-Incolla: Quando la Sicurezza Informatica
Diventa un Gioco da Ragazzi
ransomware
Contenere un attacco ransomware
prima che si diffonda

Categorie

  • AI
  • Analisi Tecnica
  • Attività
  • Cyber Security
  • Dark Web
  • Data Leak
  • GDPR
  • HACKER
  • Industria 4.0
  • IOT
  • MongoDB
  • Password
  • Ransomware
  • Smartworking
  • Vulnerabilità

Recent Posts

  • La Grande Truffa delle Email:
    Quando i Router Diventano Complici

    Ricercatori di sicurezza di Infoblox hanno rece...
  • Microsoft MFA Down:
    Quando la Sicurezza Va in Vacanza

    Microsoft ha avvisato gli utenti di un problema...
  • La paranoia
    è la vera sicurezza

    Siamo all’ultimo articolo di questo spettacolo ...
  • Phishing 2.0:
    come aggirare il 2FA con un sorriso

    Cyberteam vi descrive come il vostro adorato 2F...
  • 2FA:
    Il falso senso di sicurezza

    Oggi parleremo del 2FA, o come mi piace chiamar...
  • GET SOCIAL

© 2024.Tutti i diritti riservati. EURO INFORMATICA SPA - Viale della Repubblica 63/4, 36066 Sandrigo (VI)
P. IVA/CF 02367910243 - Cap Soc. 100.000 Euro i.v. - REA 0226275 - VI - Reg. Imp. 30100-VI-116

PRIVACY POLICY - COOKIE POLICY - DICHIARAZIONE DI ACCESSIBILITA'

TOP
  • Sei sotto attacco?