Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Исследователи нашли связи между хакерами Black Basta и FIN7 (http://txgate.io:443/showthread.php?t=11206)

Artifact 01-31-2025 02:49 PM


Анализ инструментов выявил сотрудничество группировок и их участие в кампаниях друг друга.
https://www.securitylab.ru/upload/ib...59zu2elzuz.jpg
В ходе анализа инструментов программы-вымогателя Black Basta ИБ-компания SentinelOne выявила связь между Black Basta и группой FIN7 (также известной как Carbanak). Это показывает, что Black Basta и FIN7 поддерживают особые отношения, либо один или несколько хакеров являются участниками обеих групп.
Исследователи SentinelOne также отметили, что операторы Black Basta никогда не нанимали аффилированных лиц и не рекламировали свое вредоносное ПО в качестве RaaS-модели на форумах даркнета.
Разработчики Black Basta либо исключили аффилированных лиц из цепочки и развернули программу-вымогатель с помощью собственного пользовательского набора инструментов, либо работают с небольшим количеством аффилированных лиц без необходимости продавать свое вредоносное ПО.
Известно, что Black Basta сотрудничают с вредоносным ПО QBot (Qakbot) , которое позволяет хакерам обойти системы защиты, провести разведку сети и использовать уязвимости ZeroLogon и PrintNightmare для повышения привилегий.
Black Basta также использует специальный инструмент для уклонения от EDR-решений, который используется исключительно в кампаниях Black Basta и поставляется с бэкдором BIRDDOG (также известный как SocksBot). Примечательно, что бэкдор ранее использовался в нескольких атаках группы FIN7.
Синдикат киберпреступников FIN7 с 2012 года проводит компании на PoS-системы, но за последние 2 года стал использовать программы-вымогатели BlackMatter (ранее называлась Darkside) и BlackCat . Кроме того, киберпреступники FIN7 создает подставные компании для найма пентестеров для проникновения в сети и проведения атак программ-вымогателей.


All times are GMT. The time now is 04:06 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.