Hackergruppen FIN8 er tilbage med en endnu farligere trussel
FIN8 og deres malware-bagdør, BADHATCH, er atter tilbage. Bitdefender har observeret, at hackergruppen har udviklet nye versioner af BADHATCH siden 2019. Blandt de nye egenskaber, bagdøren nu har fået, er blandt andet muligheden for at tage billeder af offerets skærm, udføre filløse eksekveringer og etablere proxy tunneller. Derudover bruger BADHATCH TLS kryptering, der gør det sværere for sikkerhedsløsninger at opfange de powershell kommandoer, som malwaren bruger.
Den avancerede bagdør gør det muligt for FIN8 at indsamle informationer om offerets netværk og inficere andre computere på netværket uden at blive opdaget.
FIN8 er en økonomisk motiveret hackergruppe, der har været aktive siden 2016. De er kendt for at iværksætte en lang række skræddersyede angreb, fra spear phishing-kampagner til zero-day sårbarheder i Windows. Angrebene er rettet mod detailvirksomheder, hotel- og restaurationsbranchen, samt underholdningsbranchen, med det formål at stjæle betalingskortoplysninger fra POS (Point of Sale) kassesystemer.
BADHATCH blev første gang dokumenteret i 2019 af GIGAMON, men nu er FIN8 altså vendt tilbage med en styrket version. Hackergruppen er kendt for at tage lange pauser, hvor de forbedrer deres taktik, teknikker og procedurer med henblik på at opnå bedre resultater.
Bitdefender har siden FIN8’s tilbagekomst sidste år dokumenteret angreb på ofre i blandt andet USA, Canada og Italien og opfordrer derfor organisationer til at være på vagt og holde øje med kendte indikatorer på kompromittering.
Bitdefender har en række råd til, hvad man kan gøre for at beskytte sig bedre mod økonomisk motiverede hackere som FIN8:
- Adskil POS-netværket fra de netværk, som ansatte og gæster bruger.
- Træn de ansatte i at være mere opmærksomme på cybersikkerhed, som kan hjælpe dem med at spotte phishing-mails. Og indstil e-mail indbakkens sikkerhedsløsning til automatisk at kassere farlige eller suspekte vedhæftninger.
- Integrér trusselsefterretninger som en del af den eksisterende SIEM (Security Information and Event Management) eller sikkerhedskontroller for at få relevante indikatorer på kompromittering.
- Små og mellemstore organisationer der ikke har et dedikeret IT-sikkerhedsteam bør overveje at outsource opgaven til professionelle MDR (Managed Detection and Response) udbydere.
Du kan finde en teknisk gennemgang af BADHATCH og de nye angreb her.
Nøgleord
Kontakter
Simon FromKonsulent, Frontpage
www.frontpage.dk
Billeder
Information om Bitdefender
Bitdefender er et globalt cybersikkerhedsfirma, der leverer avancerede og omfattende sikkerhedsløsninger og trusselsbeskyttelse til mere end 500 millioner brugere i mere end 150 lande. Siden 2001 har Bitdefenders innovation konsekvent leveret prisbelønnede sikkerhedsprodukter og threat intelligence til det smarte forbundne hjem, mobilbrugere, moderne virksomheder og deres netværk, enheder, datacentre og cloud infrastruktur. I dag er Bitdefender en foretrukken leverandør, der er integreret i over 38% af verdens sikkerhedsløsninger. Bitdefender er anerkendt af industrien, respekteret af leverandører, forkyndt af kunder og er den cybersikkerhedsvirksomhed, du kan stole på.
Følg pressemeddelelser fra Bitdefender
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Bitdefender
Bitdefenders fem forudsigelser for trusselslandskabet i 202227.12.2021 06:00:00 CET | Pressemeddelelse
2021 er ved at nå sin ende. Derfor har Bitdefenders eksperter sat sig ned og set frem imod de trusler, som de forventer vil præge 2022.
Advarsel: Bitdefender observerer, at angreb udnytter ny kritisk sårbarhed14.12.2021 13:01:45 CET | Pressemeddelelse
En ny sårbarhed i Log4j, der er en del af Apache Logging Services, er allerede blevet brugt i en række igangværende angreb, der bl.a. omfatter forsøg på at sprede ransomware, botnets og kryptokapringer. Det fortæller cybersikkerhedsfirmaet Bitdefender.
44% af danske iPhone-ejere bruger ikke antivirus14.12.2021 06:00:00 CET | Pressemeddelelse
Cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse blandt danske respondenter, viser, at 44% af iPhone-brugere ikke har installeret nogen sikkerhedsløsning. “At iPhones ikke behøver beskyttelse, er desværre en meget farlig myte,” fortæller Bitdefenders ekspert.
Mange danske børn har fri adgang til digitale enheder6.12.2021 06:00:00 CET | Pressemeddelelse
Ifølge cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse havde næsten en fjerdedel af de danske respondenters børn fri adgang til digitale enheder. Bitdefenders sikkerhedsekspert kommer derfor med syv tegn på, når der er brug for at sætte ind med forældrekontrol.
Sådan undgår du cyber-svindel på Black Friday23.11.2021 15:00:00 CET | Pressemeddelelse
Black Friday, Cyber Monday og decembers juleindkøb er nok den mest profitable tid på året for cyberkriminelle, der forsøger at narre folk på udkig efter gode tilbud. Derfor kommer Bitdefenders sikkerhedsekspert her med en række gode råd til, hvordan du undgår at falde i svindlernes mange fælder.