باز کردن آنوبیس: بررسی تاکتیکهای پنهانی بکدر جدید FIN7
G DATA Security BlogGermany3 دقیقه مطالعه۱۴۰۵/۰۶/۱۲ ساعت ۰۵:۳۰
تصویر مرتبط با خبر: Unboxing Anubis: Exploring the Stealthy Tactics of FIN7's Latest Backdoor
خلاصه سریع
اصل خبر در چند خط
گروه سایبری FIN7 بکدر جدیدی به نام AnubisBackdoor را در کمپینهای اخیر خود به کار گرفته است.
این بکدر مبتنی بر پایتون با استفاده از تکنیکهای مبهمسازی و رمزنگاری AES-CBC، نرخ تشخیص پایینی در VirusTotal داشته است.
آلودگی از طریق آرشیوهای ZIP حاوی اسکریپتهای پایتون مانند conf.py انجام میشود.
بکدر با مکانیسمهای چندمرحلهای، ردپای خود را روی دیسک به حداقل رسانده و قابلیتهایی مانند ارتباط C2، مدیریت دستورات و عملیات پرونده را ارائه میدهد.
این بکدر با استفاده از کلاسهای طعمه و نامگذاری گیجکننده، تحلیل استاتیک را دشوار میکند.
متن خبر
شرح خبر
گروه سایبری جنایی مالی FIN7، که از سال ۲۰۱۵ فعال بوده و به عنوان یکی از فنیترین گروههای هدفگیری بخشهای مالی و میهمانپذیری شناخته میشود، بکدر جدیدی به نام «AnubisBackdoor» را در کمپینهای اخیر خود مستقر کرده است.
این بکدر مبتنی بر پایتون، با استفاده از تکنیکهای مبهمسازی و رمزنگاری پیشرفته مانند AES-CBC، توانسته است نرخ تشخیص پایینی در VirusTotal داشته باشد.
آلودگی اولیه از طریق آرشیوهای ZIP حاوی اسکریپتهای پایتون مانند conf.py انجام میشود که در کمپینهای فیشینگ منتشر میشوند.
این بکدر با مکانیسمهای چندمرحلهای، ردپای خود را روی دیسک به حداقل رسانده و تشخیص آن را دشوار میکند.
قابلیتهای آن شامل ارتباط C2 از طریق پورتهای HTTP، مدیریت دستورات، عملیات پرونده و پایداری از طریق رجیستری Windows است.
گروه سایبری FIN7 بکدر جدیدی به نام AnubisBackdoor را در کمپینهای اخیر خود به کار گرفته است.
این بکدر مبتنی بر پایتون با استفاده از تکنیکهای مبهمسازی و رمزنگاری AES-CBC، نرخ تشخیص پایینی در VirusTotal داشته است.
آلودگی از طریق آرشیوهای ZIP حاوی اسکریپتهای پایتون مانند conf.py انجام میشود.
بکدر با مکانیسمهای چندمرحلهای، ردپای خود را روی دیسک به حداقل رسانده و قابلیتهایی مانند ارتباط C2، مدیریت دستورات و عملیات پرونده را ارائه میدهد.
این بکدر با استفاده از کلاسهای طعمه و نامگذاری گیجکننده، تحلیل استاتیک را دشوار میکند.
این بکدر نشاندهنده تکامل مداوم گروه FIN7 در استفاده از تکنیکهای پیشرفته برای دور زدن کنترلهای امنیتی است.
استفاده از پایتون به عنوان زبانی قانونی و رایج، ادغام بکدر با عملیات معمول سیستم را آسانتر میکند.
علاوه بر این، ترکیب رمزنگاری، مبهمسازی و تکنیکهای ضد جرمشناسی، توانایی این گروه را در اجتناب از تشخیص خودکار و تحلیل استاتیک نشان میدهد.
بخشهای مالی و میهمانپذیری به عنوان اهداف اصلی این بکدر در معرض خطر بالای سرقت دادهها، اخاذی و اختلالات عملیاتی قرار دارند.
هزینههای مالی و آسیب به شهرت سازمانها میتواند قابل توجه باشد.
هرچند هدف اصلی این کمپینها بخشهای مالی و میهمانپذیری در سطح جهانی است، اما سازمانهای ایرانی نیز ممکن است در معرض حملات مشابه قرار گیرند، به ویژه اگر از سیستمهای امنیتی ضعیف یا آموزش ناکافی کارکنان برخوردار باشند.
این بکدر میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و الزامات گزارشدهی روبرو شوند.
همچنین، نیاز به ارتقاء ابزارهای تشخیص و تحلیل بدافزارها را برجسته میکند.
FIN7 یک گروه جنایی سایبری با فعالیتهای جهانی است و این بکدر میتواند در حملات بینالمللی مورد استفاده قرار گیرد.
هرچند ارتباط مستقیم با دولتها ندارد، اما میتواند توسط بازیگران دولتی برای اهداف جاسوسی یا اخلال استفاده شود.
تحلیل فنی توسط G DATA Security Blog گروه سایبری FIN7 با بکدر AnubisBackdoor و تکنیکهای پیشرفته مبهمسازی، تهدیدی جدید برای سازمانها ایجاد کرده است.
بررسی کامل در این مقاله.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این بکدر نشاندهنده تکامل مداوم گروه FIN7 در استفاده از تکنیکهای پیشرفته برای دور زدن کنترلهای امنیتی است.
استفاده از پایتون به عنوان زبانی قانونی و رایج، ادغام بکدر با عملیات معمول سیستم را آسانتر میکند.
علاوه بر این، ترکیب رمزنگاری، مبهمسازی و تکنیکهای ضد جرمشناسی، توانایی این گروه را در اجتناب از تشخیص خودکار و تحلیل استاتیک نشان میدهد.
اثر کسبوکاری
بخشهای مالی و میهمانپذیری به عنوان اهداف اصلی این بکدر در معرض خطر بالای سرقت دادهها، اخاذی و اختلالات عملیاتی قرار دارند.
هزینههای مالی و آسیب به شهرت سازمانها میتواند قابل توجه باشد.
اثر احتمالی برای ایران
هرچند هدف اصلی این کمپینها بخشهای مالی و میهمانپذیری در سطح جهانی است، اما سازمانهای ایرانی نیز ممکن است در معرض حملات مشابه قرار گیرند، به ویژه اگر از سیستمهای امنیتی ضعیف یا آموزش ناکافی کارکنان برخوردار باشند.
ارتباط با LegalTech
این بکدر میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و الزامات گزارشدهی روبرو شوند.
همچنین، نیاز به ارتقاء ابزارهای تشخیص و تحلیل بدافزارها را برجسته میکند.