FIN7-Hacker USB-Sticks: Erpressungssoftware kommt per Post
Angriffen mit Erpressungssoftware. Das FBI hat entdeckt, dass die Hackergruppe namens FIN7 derzeit vorrangig die US-Verteidigungsindustrie angreift, indem sie manipulierte USB-Geräte verschenken, die Ransomware installieren kann. Die Angreifer verschickten Pakete mit "BadUSB"- oder "Bad Beetle USB"-Geräten mit dem LilyGO-Logo, die im Internet zum Verkauf angeboten werden. Versendet werden die USB-Sticks dann über den United States Postal Service (USPS) und United Parcel Service (UPS). Ab Sommer 2021 sind solche Pakete an jegliche Unternehmen versendet worden, später dann speziell an Verteidigungsunternehmen.
Berichten zufolge enthalten die Pakete auch Anweisungen über COVID-19-Richtlinien, gefälschte Geschenkkarten und gefälschte Danksagungen, je nachdem, für wen sie bestimmt sind. So wird der Faktor Mensch dazu genutzt, als Schwachstelle zu fungieren und der Ransomware Zugriff auf interne Netzwerke zu verschaffen. Das Ziel der Angriffe ist es, auf die Netzwerke der Opfer zuzugreifen und Ransomware (einschließlich BlackMatter und REvil) mithilfe verschiedener Tools wie Metasploit, Cobalt Strike, Carbanak-Malware, der Griffon-Backdoor und PowerShell-Skripts zu installieren.
Siehe auch:
Das Federal Bureau of Investigation (FBI) warnt US-Unternehmen vor den ungewöhnlichen
Verschiedene Tricks, ein Ziel
FIN7 gibt dabei vor, dass die Pakete von Amazon und dem US Department of Health & Human Services (HHS) stammen, um die Empfänger dazu zu verleiten, sie auszupacken und die USB-Laufwerke mit ihren Systemen zu verbinden.Berichten zufolge enthalten die Pakete auch Anweisungen über COVID-19-Richtlinien, gefälschte Geschenkkarten und gefälschte Danksagungen, je nachdem, für wen sie bestimmt sind. So wird der Faktor Mensch dazu genutzt, als Schwachstelle zu fungieren und der Ransomware Zugriff auf interne Netzwerke zu verschaffen. Das Ziel der Angriffe ist es, auf die Netzwerke der Opfer zuzugreifen und Ransomware (einschließlich BlackMatter und REvil) mithilfe verschiedener Tools wie Metasploit, Cobalt Strike, Carbanak-Malware, der Griffon-Backdoor und PowerShell-Skripts zu installieren.
Angriffe seit Jahren erfolgreich
Diese Angriffe folgen einer weiteren Serie von Vorfällen, vor denen das FBI vor zwei Jahren warnte, als FIN7-Betreiber sich als Best Buy ausgaben und ähnliche Pakete mit bösartigen Flash-Laufwerken per USPS an Hotels, Restaurants und Einzelhandelsgeschäfte verschickten. Über Angriffe in Europa ist aber noch nichts bekannt.Siehe auch:
Kommentar abgeben
Netiquette beachten!
Neueste Downloads
Video-Empfehlungen
Beliebt im Preisvergleich
- cat swsec_av:
Neue Nachrichten
Beliebte Nachrichten
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen