研究人员发现了与黑客集团FIN7相关的新基础设施

admin 2024年8月20日22:12:47评论36 views字数 841阅读2分48秒阅读模式

研究人员发现了与黑客集团FIN7相关的新基础设施

团队Cymru的研究人员发现了两个可能与黑客集团FIN7相关的群集。他们与Silent Push和Stark Industries Solutions的网络安全专家合作,分享了研究结果。

FIN7是一组俄罗斯犯罪集团(也称为Carbanak),自2015年中期以来一直活跃,主要目标是美国餐厅、赌场和酒店业,以用于攻击或在黑客市场中销售的财务信息。群集显示FIN7基础设施从Post Ltd(俄罗斯)和Smart Ape(爱沙尼亚)分配的IP地址接收通信。研究人员确定了25个由Stark分配的IP地址,用于托管与FIN7集团操作相关的域名。安全专家将发现报告给Stark的安全团队,Stark随后suspend了这些地址。Stark Industries Solutions是一家白标品牌,通过各种分销商销售服务。九个IP地址确定的起点是进一步调查的起点,还允许团队追踪和中断更多的FIN7基础设施和活动。第一个群集涉及四个IP地址,分配给Post Ltd,这是一家在俄罗斯北高加索地区运营的宽带服务提供商。在过去的30天,我们观察到这些IP地址与至少15个Stark分配的主机进行通信,我们将这些主机与Silent Push的研究中提到的TTPs相关联。这些主机包括86.104.72.16,这是Silent Push原始指标列表的一部分。

第二个群集由SmartApe三個IP地址组成,这是一家在爱沙尼亚运营的云主机服务提供商。报告继续:“过去30天,我们观察到这些IP地址与至少16个Stark分配的主机进行通信,我们将这些主机与Silent Push的研究中提到的TTPs相关联。再次,这些主机包括86.104.72.16。”专家们也注意到Post Ltd群集中确定的12个主机也出现在SmartApe群集中。

研究人员发现了与黑客集团FIN7相关的新基础设施

报告结尾:“此外,Stark的安全团队的见解还导致了对另外六个主机的发现,我们评估这些主机与同一活动相关。”

原文始发于微信公众号(黑猫安全):研究人员发现了与黑客集团FIN7相关的新基础设施

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月20日22:12:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   研究人员发现了与黑客集团FIN7相关的新基础设施https://cn-sec.com/archives/3082373.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息