3、FIN7組織通過(guò)郵寄惡意U盤(pán)來(lái)投放勒索軟件
美國(guó)聯(lián)邦調(diào)查局周五警告說(shuō),勒索軟件團(tuán)伙正在郵寄惡意的U盤(pán),冒充美國(guó)衛(wèi)生與公眾服務(wù)部(HHS)和亞馬遜集團(tuán),針對(duì)運(yùn)輸、保險(xiǎn)和國(guó)防行業(yè)進(jìn)行勒索軟件感染攻擊。
聯(lián)邦調(diào)查局在發(fā)給各個(gè)組織的安全警報(bào)中說(shuō),F(xiàn)IN7--又名Carbanak或Navigator Group,是使用Carbanak后門(mén)惡意軟件進(jìn)行攻擊的網(wǎng)絡(luò)犯罪團(tuán)伙,其攻擊經(jīng)常以獲取經(jīng)濟(jì)利益為目的。
FIN7從2015年就已經(jīng)開(kāi)始存在了。最初,該團(tuán)伙通過(guò)使用其定制的后門(mén)惡意軟件來(lái)維持對(duì)目標(biāo)公司的持續(xù)訪問(wèn)權(quán)限,以及使用間諜軟件來(lái)針對(duì)銷售點(diǎn)(PoS)系統(tǒng)進(jìn)行攻擊而逐漸為民眾所熟知。它的攻擊目標(biāo)往往是休閑餐廳、賭場(chǎng)和酒店。但在2020年,F(xiàn)IN7也開(kāi)始涉足勒索軟件以及游戲領(lǐng)域,其攻擊活動(dòng)經(jīng)常會(huì)使用REvil或Ryuk作為有效攻擊載荷。
聯(lián)邦調(diào)查局說(shuō),在過(guò)去的幾個(gè)月里,F(xiàn)IN7將惡意的USB設(shè)備郵寄給美國(guó)公司,希望有人能夠把它插到驅(qū)動(dòng)器上,然后利用惡意軟件來(lái)感染系統(tǒng),從而為以后的勒索軟件攻擊做好準(zhǔn)備。
BadUSB攻擊是利用了USB固件中的一個(gè)固有漏洞,該漏洞能夠使攻擊者對(duì)USB設(shè)備進(jìn)行重新編程,使其能夠作為一個(gè)人機(jī)交互設(shè)備,即作為一個(gè)預(yù)裝了自動(dòng)執(zhí)行腳本的惡意USB鍵盤(pán)。重新編程后,USB可以被用來(lái)在受害者的電腦上執(zhí)行惡意命令或運(yùn)行惡意程序。端點(diǎn)保護(hù)軟件也可以幫助防止這些攻擊,它可以很好的保證用戶的安全性。