成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FIN7組織通過郵寄惡意U盤來投放勒索軟件

安全
聯邦調查局警告說,攻擊者正在冒充衛生與公眾服務部門和亞馬遜集團,向運輸、保險和國防領域的組織郵寄帶病毒的USB設備。

美國聯邦調查局周五警告說,勒索軟件團伙正在郵寄惡意的U盤,冒充美國衛生與公眾服務部(HHS)和亞馬遜集團,針對運輸、保險和國防行業進行勒索軟件感染攻擊。

聯邦調查局在發給各個組織的安全警報中說,FIN7--又名Carbanak或Navigator Group,是使用Carbanak后門惡意軟件進行攻擊的網絡犯罪團伙,其攻擊經常以獲取經濟利益為目的。

FIN7從2015年就已經開始存在了。最初,該團伙通過使用其定制的后門惡意軟件來維持對目標公司的持續訪問權限,以及使用間諜軟件來針對銷售點(PoS)系統進行攻擊而逐漸為民眾所熟知。它的攻擊目標往往是休閑餐廳、賭場和酒店。但在2020年,FIN7也開始涉足勒索軟件以及游戲領域,其攻擊活動經常會使用REvil或Ryuk作為有效攻擊載荷。

聯邦調查局說,在過去的幾個月里,FIN7將惡意的USB設備郵寄給美國公司,希望有人能夠把它插到驅動器上,然后利用惡意軟件來感染系統,從而為以后的勒索軟件攻擊做好準備。

聯邦調查局在安全警報中說:"自2021年8月以來,聯邦調查局收到了幾個裝有USB設備的包裹,調查也發現運輸、保險和國防行業的美國企業也收到了這些快遞。”

郵寄的BadUSB設備

聯邦調查局補充說:"這些包裹都是通過美國郵政服務和聯合包裹服務發送的。”

聯邦調查局說,攻擊者對這些包裹進行了偽裝,把它們偽裝成了與大流行病有關的物品,或者偽裝成來自亞馬遜的商品。包裹主要有兩種,那些模仿HHS的包裹通常附有提及COVID-19指南的信件,并附上一個USB;而那些偽裝成亞馬遜的包裹則會裝在一個有裝飾性的禮品盒中,其中包含一封具有欺詐性的感謝信、偽造的禮品卡和一個USB。

無論是哪種方式,這些包裹中都裝有LilyGO品牌的USB設備。

聯邦調查局說,如果目標相信所有了的裝飾品,并將其插入到了USB驅動器,這些設備就會進行一次BadUSB攻擊。BadUSB攻擊是利用了USB固件中的一個固有漏洞,該漏洞能夠使攻擊者對USB設備進行重新編程,使其能夠作為一個人機交互設備,即作為一個預裝了自動執行腳本的惡意USB鍵盤。重新編程后,USB可以被用來在受害者的電腦上執行惡意命令或運行惡意程序。

無論是BadUSB攻擊還是FIN7發動的攻擊都不是什么新鮮事。2020年,Trustwave SpiderLabs網絡安全研究團隊最初發現這些惡意USB驅動器被發送到了其中的一些客戶手中,這樣的惡意設備同樣包含在冒充亞馬遜和HHS的包裹中。最近發生的一次攻擊是2020年的一次攻擊,當時聯邦調查局同樣發布了一個公共警報,并將FIN7列為罪魁禍首。

如何預防BadUSB攻擊

你可能會認為,抵御惡意軟件攻擊的方法肯定是非常簡單的,不要把它們插進去就行了。然而,人類的本性就是這樣,一項又一項的研究表明,好奇心或利他主義(我要找出這是誰的,這樣我就可以把它還回去了)會對人的安全造成傷害并導致系統被接管。

盡管如此,你至少要說服人們克制住他們的好奇心,養成良好的行為習慣。Trustwave SpiderLabs的高級安全研究經理Karl Sigler周一告訴媒體,針對員工的安全意識培訓應該包含預防這種類型的攻擊的方法,并警告人們不要將任何不熟悉的設備連接到你的電腦上。

他說,端點保護軟件也可以幫助防止這些攻擊,它可以很好的保證用戶的安全性。

Sigler通過電子郵件說:"這些攻擊都是由模擬USB鍵盤的U盤引發的,所以一個能夠監控命令執行的端點保護軟件應該能夠解決大多數問題。”

Sigler補充說,對于那些不需要使用USB配件的重要的系統,使用基于物理和軟件的USB端口阻止器也有助于防止這種攻擊。

ACA集團則創造了一個縮寫詞 "CAPs",指的是所有的組織都應該積極監測網絡安全,防止勒索軟件攻擊的發生。CAPs指的是配置、訪問和補丁,而員工的安全意識及其他教育也是至關重要的。

進行配置管理 — 這樣可以有效減少攻擊者用來訪問你的系統端口的數量。許多攻擊之所以能夠成功,是因為安全設備、云配置等方面存在錯誤的配置。

限制人員訪問 - 減少攻擊者進入你系統內部的訪問點的數量。

及時打補丁 - 減少通過未知的端口進行攻擊的機會,這是修復安全漏洞的基礎。

本文翻譯自:https://threatpost.com/fin7-mailing-malicious-usb-sticks-ransomware/177541/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2024-05-13 16:18:36

2021-10-22 16:06:27

黑客網絡安全網絡攻擊

2019-04-09 14:48:03

APT腳本攻擊無文件

2022-04-08 18:42:11

黑客網絡犯罪網絡攻擊

2021-10-17 15:51:20

FIN7Windows 11黑客

2020-10-15 12:26:28

黑客勒索軟件攻擊

2020-03-30 15:18:05

網絡釣魚郵件攻擊網絡攻擊

2021-04-17 15:11:33

網絡犯罪FIN7黑客

2023-08-02 15:53:43

2021-10-22 12:44:37

黑客網絡安全網絡攻擊

2022-09-20 18:33:24

黑客僵尸網絡網絡攻擊

2021-05-17 10:46:04

FIN7后門工具白帽工具

2023-05-22 14:21:56

2014-12-26 14:35:34

2015-11-09 16:21:13

2021-02-28 09:36:14

勒索惡意軟件網絡威脅

2021-08-06 12:06:06

勒索軟件

2022-10-11 15:06:50

安全勒索軟件零信任

2022-06-13 11:57:03

移動攻擊勒索軟件惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产乱码一区二区三区a | 欧美综合久久 | 日韩成人在线观看 | 亚洲精品久久国产高清情趣图文 | 国产精品视频在线播放 | 欧美性成人 | 日日操日日舔 | 99精品网 | 久久精品一 | 久久久精品一区 | 日韩欧美在线免费观看 | 欧美在线观看一区 | 亚洲性视频网站 | 日韩一级电影免费观看 | 久久9999久久 | 国产精品第2页 | 精品国产一区二区三区成人影院 | 国产成人在线视频 | 亚洲中午字幕 | 国产精品久久久久永久免费观看 | 精品一区二区三区四区 | 精品熟人一区二区三区四区 | 日韩精品免费一区 | 久久99精品久久久久子伦 | 99精品视频一区二区三区 | 中文字幕亚洲欧美 | 精品视频一区二区三区在线观看 | 91视频大全 | 日韩成人一区 | 日干夜干 | 国产精品久久久久久久久久久新郎 | 91精品国产99| 国产成人精品一区二 | 日韩国产在线 | 一区二区三区国产好 | 在线久草 | 91动漫在线观看 | 久久久入口 | 国产黄视频在线播放 | 99精彩视频| caoporn免费|