اداره تحقیقات فدرال (FBI) معتقد است که FIN7، یک گروه هکر روسی پشت ارسال USB های آلوده به باج افزار به سازمان ها است. این باند هکر قبلاً پشت عملیات BlackMatter و Darkside بوده است.
طبق آژانس اطلاعاتی ایالات متحده، این بسته ها از طریق United Parcel Service و United States Postal Service ارسال شده اند و به نظر می رسید که سازمان های رسمی باشند.
FBI به هکرها هشدار می دهد که USB های آلوده به باج افزار را برای مشاغل ارسال می کنند https://t.co/MRAEKFwVfb pic.twitter.com/17dX3eWKfa
—New York Post (19659002]—New York Post) 9 ژانویه 2022
در یک هشدار فلش اخیر، FBI به سازمان های مستقر در ایالات متحده در مورد این USB ها هشدار داد و اعلام کرد که گروه FIN7 صنعت دفاعی ایالات متحده را هدف قرار داده است. بستههای پست شده توسط مهاجمان سایبری شامل Bad Beetle USB/BadUSB با آرم LilyGO است که عموماً در اینترنت در دسترس است و تظاهر میکند که حملهکنندگان برای فروش بیشتر در اینترنت در دسترس هستند.
. آمازون o r بهداشت و خدمات انسانی ایالات متحده برای فریب دادن اهداف خود. به مشاغل ایالات متحده در حمل و نقل، بیمه و صنایع دفاعی ارسال می شود. اغلب همراه با نامههایی است که به دستورالعملهای COVID-19 اشاره میکنند که با USB محصور شدهاند. و کسانی که از آمازون تقلید میکردند یک جعبه هدیه تزئینی حاوی یک نامه تشکر تقلبی، کارت هدیه تقلبی و یک USB رسیدند. نهاد تقلید، بستهها حاوی کارتهای هدیه ساختگی، نامههایی حاوی دستورالعملهای کووید-19، و همچنین یادداشتهای تشکر جعلی بود.
USB به رایانه های آنها، خود را به عنوان یک صفحه کلید دستگاه رابط انسانی (HID) به طور خودکار ثبت می کند و سپس شروع به تزریق کلید برای دانلود بارهای بدافزار به سیستم های آلوده می کند. دسترسی به سیستم هدف و آلوده کردن آن با باج افزار (از جمله REvil و همچنین BlackMatter) در داخل شبکه از طریق ابزارهایی مانند Cobalt Strike، درب پشتی Griffon، اسکریپت های PowerShell و M. etasploit.
FIN7 Attacks
این حملات به دنبال مجموعهای از حوادثی هستند که FBI حدود دو سال پیش درباره آنها هشدار داده بود، از جمله جعل هویت FIN7 Best Buy و ارسال مجدد [19]459 درایوهای فلش مخرب به رستورانها[0] کسبوکارها و هتلها.
گزارشهای این حملات از فوریه 2020 در کانون توجه قرار گرفت. اهداف مختلف این حادثه گزارش دادند که هکرها با آنها تماس گرفته و برای وصل کردن دستگاهها به سیستمهای خود ایمیل فرستادند.[19659002]
.
