MrDi
MrDi Подписчиков: 801
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 102

FIN7 отправляла компаниям в США посылки с вредоносными USB-устройствами

10 дочитываний
0 комментариев
Эта публикация уже заработала 0,50 рублей за дочитывания
Зарабатывать

Когда получатель подключал USB-накопитель к своему компьютеру, хакеры получали административный доступ к системе.

Киберпреступная группировка FIN7 последние несколько месяцев отправляла вредоносные USB-устройства американским компаниям с целью заразить их компьютерные системы вымогательским ПО. Об этом сообщило издание The Record, в распоряжении которого оказалась копия предупреждения ФБР.

«С августа 2021 года ФБР получило сообщения о нескольких посылках, содержащих эти USB-устройства, которые были отправлены американским предприятиям в сфере транспорта, страхования и обороны. Посылки были отправлены через почтовую службу США и United Parcel Service», — говорится в уведомлении ФБР.

В общей сложности преступники отправляли два вида посылок. Одни были якобы отправлены от Министерства здравоохранения и социальных служб США и сопровождались письмами со ссылками на рекомендации на тему коронавирусной инфекции (COVID-19), приложенными к USB-накопителям. Другие посылки были замаскированы под бандероли от Amazon в декоративной подарочной коробке, содержащей поддельное благодарственное письмо, поддельную подарочную карту и USB-устройство. В обоих случаях пакеты содержали USB-устройства марки LilyGO.

Когда получатель подключал USB-накопитель к своему компьютеру, устройство выполняло атаку BadUSB. USB-накопитель регистрировал себя как клавиатуру и отправлял на ПК пользователя серию предварительно настроенных автоматических нажатий клавиш. Нажатия клавиш запускали PowerShell-команды, которые загружали и устанавливали различные виды вредоносных программ. Таким образом киберпреступники получали административный доступ, а затем перемещались на другие локальные системы.

Участники FIN7 затем использовали различные инструменты, в том числе Meta**sploit, Cobalt Strike, PowerShell-скрипты, Carbanak, GRIFFON, DICELOADER, TIRION, и запускали вымогательское ПО BlackMatter и REvil в скомпрометированной сети.

Напомним, ранее группировка уже организовывала подобные вредоносные кампании. В 2020 году FIN7 отправляла своим жертвам бандероли с подарочными сертификатами и мягкими игрушками. В бандеролях также содержались USB флэш-накопители, которые после подключения к компьютеру заражали систему бэкдором GRIFFON.

Понравилась публикация?
17 / -2
нет
0 / 0
Подписаться
Донаты ₽
* * запрещённая в России экстремистская организация или лицо, причастное к экстремистской деятельности

"Маленький гномик на Форд Експлорер": реальная история о том, как фальшивый интернет-провайдер обманул Илюху

Моему давнему приятелю Илье срочно нужен был интернет в новом доме, в который он переехал совсем недавно. Начал Илюха искать на быструю руку провайдер, который занимается монтажом интернета за МКАДом.

🔥Доступ в интернет только через Госуслуги?

И хотя некоторые эксперты считают, что этот шаг недостаточно продуман, вполне возможно, что уже в 2026 году такой шаг будет осуществлён. Но, пока, такие предложения о регулировании интернета,...

Обзор Avito принадлежит Швеции.?

Получаю доступ 9 дня месяца Декабря 2025 г. на земле через информационно-телекоммуникационную сеть Internet (Интернет) поисковой системы (браузер) и через www. - World Wide Web (Всемирная Компьютерная Сеть)

Текст Устава ООН (полный текст).

Получаю доступ на земле через информационно-телекоммуникационную сеть Internet («Интернет») поисковой системы (браузер) и через www - World Wide Web (Всемирная Компьютерная Сеть) на страницу сайта URL - адрес:...

Зачем Банку России английское имя?

Получаю доступ на земле через информационно-телекоммуникационную сеть Internet («Интернет») поисковой системы (браузер) и через www - World Wide Web (Всемирная Компьютерная Сеть) на страницу сайта URL - адрес:...

Вход на «Госуслуги» для некоторых пользователей стал доступен только через мессенджер MAX

Владельцы Android-смартфонов столкнулись с неприятным сюрпризом: войти в свой аккаунт на «Госуслугах» без установки приложения MAX теперь не получится. Кнопка «Пропустить» волшебным образом испарилась,...

Ozon обманул с товаром.

Получаю доступ на земле через World Wide Web (Всемирная Компьютерная Сеть) в информационно-телекоммуникационную сеть Internet («Интернет») и через соответствующую поисковую систему (Яндекс браузер и т.
Главная
Коллективные
иски
Добавить Видео Опросы