FIN8 グループが BlackCat ランサムウェア攻撃に改変された冷笑的なバックドアを使用 from thehackernews.com

security summary



FIN8 として知られる金銭目的の攻撃者が、電子犯罪グループの Sardonic バックドアの「改良版」を使用して Black Cat ランサムウェアを配信していることが観察されています。
バックドアには、システム情報を収集してコマンドを実行する機能があり、DLL として配信される追加のマルウェア ペイロードを読み込んで実行するように設計された特殊なプラグイン システムがあります。
特に、2017 年にはバックドアを暴露した後、1 億 2,800 万のランサムウェアが回収されました。
nnNnマルウェアのバックボーンは Syssphinx によって追跡されています。

コメント

タイトルとURLをコピーしました