FIN8黑客在两年后因酒店业遭遇袭击而返回
在最后一份关于FIN8黑客组织活动的报告发布两年后,安全研究人员表示,他们已经发现难以捉摸的黑客企图对酒店业的公司进行新的攻击。
FIN8,正如其“FIN”代号所示,是一群黑客专注于攻击自身的经济利益,而不是专注于情报收集和网络间谍活动的APT(高级持续威胁)小组。
虽然一些FIN集团专注于破坏银行网络或通过大规模ATM提款窃取资金,但FIN8集团长期以来一直瞄准运营销售点(POS)系统的公司,他们感染恶意软件以窃取支付卡数据在在线黑客论坛上出售以获取利润。
自2017年以来,FIN一直很安静
上次有人报道FIN8黑客是在2016年和2017年,当时FireEye和root9B发布了一系列针对零售行业PoS系统的攻击报告。
当时,该组织使用鱼叉式网络钓鱼和Windows零日来感染美国零售商的网络与ShellTea(PunchBuggy)后门,他们后来用来种植PoSlurp(PunchTrack)恶意软件 - 旨在窃取支付卡数据来自POS系统。
自那时起,FIN8活动已经偃旗息鼓,每隔几个月就会对VirusTotal上的一组恶意软件进行一次零星的检测。
2019年发现新的攻击
但在今天发布的一份报告中,网络安全公司Morphisec表示,它发现并阻止了针对酒店业公司的新的FIN8攻击。
这些新的攻击利用了该组过去使用的相同恶意软件,但运动大大改善了逃避和持久性功能; 表明该组织自上次被发现以来的两年内一直保持活跃并开发工具。
Moprihsec首席技术官Michael Gorelik表示,“这是2019年观察到的第一次攻击,可能很有可能归因于FIN8,尽管有一些指标与已知的FIN7攻击(URL和基础设施)重叠。”
他的观察结果证实了之前许多其他恶意软件研究人员的评论,他们之前曾在FIN6,FIN7和FIN8的活动中看到类似的交叉点。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么