
Redazione RHC : 23 Ottobre 2021 16:20
Il gruppo di hacker FIN7 sta tentando di trovare uno spazio nella minaccia ransomware, creando false società di sicurezza informatica che conducono penetration test.
FIN7 (noto anche come “Carbanak”) è stato coinvolto in attacchi informatici e campagne di furto di denaro dal 2015, quando sono apparsi per la prima volta nel crimine informatico, inclusa l’infezione ai bancomat con il malware che consentiva attacchi in MITM.
Poiché il ransomware è diventato un campo molto redditizio per i criminali informatici e avendo precedenti esperienze con false società di facciata come come la “Combi Security”, il gruppo ha creato una nuova società per attirare specialisti IT e hacker etici.
Il sottile velo di legittimità attorno a questa nuova entità aziendale è stato sollevato dai ricercatori di Gemini Advisory, che hanno scoperto che il sito Web di una falsa società di sicurezza informatica nota come Bastion Security comprendeva contenuti rubati e ricompilati di altri siti Web.
Ancora più rivelatore è che la società afferma di avere sede poco fuori l’Inghilterra, ma il sito offre alcune pagine di errore 404 in lingua russa.
Anche la pagina “Informazioni” di Bastion Secure afferma di essere uno spin-off della legittima società di sicurezza informatica Convergent Network Solutions Ltd.
I ricercatori di Gemini hanno scoperto che FIN7 offriva tra gli 800 e i 1.200 dollari al mese per reclutare programmatori C++, PHP e Python, amministratori di sistema Windows e specialisti di reverse engineering seguendo i suggerimenti di una fonte anonima.
Nei requisiti della ricerca di lavoro, i ricercatori ritengono che il gruppo di hacker stesse cercando di assumere penetration tester, poiché gli amministratori di sistema avrebbero anche la possibilità di mappare i sistemi aziendali compromessi, eseguire ricognizioni di rete e individuare server e file di backup.
Tutte queste abilità sono necessarie per le fasi di pre-crittografia degli attacchi ransomware, quindi sembra che questo sia ciò che FIN7 sta cercando attraverso questi round di assunzione.
Redazione
Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...

Reuters ha riferito che Trump ha detto ai giornalisti durante un’intervista preregistrata nel programma “60 Minutes” della CBS e sull’Air Force One durante il viaggio di ritorno: “I chip pi�...

Il primo computer quantistico atomico cinese ha raggiunto un importante traguardo commerciale, registrando le sue prime vendite a clienti nazionali e internazionali, secondo quanto riportato dai media...

Il CEO di NVIDIA, Jen-Hsun Huang, oggi supervisiona direttamente 36 collaboratori suddivisi in sette aree chiave: strategia, hardware, software, intelligenza artificiale, pubbliche relazioni, networki...