باز کردن آنوبیس: بررسی تاکتیک‌های پنهانی بکدر جدید FIN7

G DATA Security BlogGermany3 دقیقه مطالعه۱۴۰۵/۰۶/۱۲ ساعت ۰۵:۳۰

تصویر مرتبط با خبر: Unboxing Anubis: Exploring the Stealthy Tactics of FIN7's Latest Backdoor
تصویر مرتبط با خبر: Unboxing Anubis: Exploring the Stealthy Tactics of FIN7's Latest Backdoor
خلاصه سریع

اصل خبر در چند خط

گروه سایبری FIN7 بکدر جدیدی به نام AnubisBackdoor را در کمپین‌های اخیر خود به کار گرفته است. این بکدر مبتنی بر پایتون با استفاده از تکنیک‌های مبهم‌سازی و رمزنگاری AES-CBC، نرخ تشخیص پایینی در VirusTotal داشته است. آلودگی از طریق آرشیوهای ZIP حاوی اسکریپت‌های پایتون مانند conf.py انجام می‌شود. بکدر با مکانیسم‌های چندمرحلهای، ردپای خود را روی دیسک به حداقل رسانده و قابلیت‌هایی مانند ارتباط C2، مدیریت دستورات و عملیات پرونده را ارائه می‌دهد. این بکدر با استفاده از کلاس‌های طعمه و نام‌گذاری گیج‌کننده، تحلیل استاتیک را دشوار می‌کند.

متن خبر

شرح خبر

گروه سایبری جنایی مالی FIN7، که از سال ۲۰۱۵ فعال بوده و به عنوان یکی از فنی‌ترین گروه‌های هدف‌گیری بخش‌های مالی و میهمان‌پذیری شناخته می‌شود، بکدر جدیدی به نام «AnubisBackdoor» را در کمپین‌های اخیر خود مستقر کرده است. این بکدر مبتنی بر پایتون، با استفاده از تکنیک‌های مبهم‌سازی و رمزنگاری پیشرفته مانند AES-CBC، توانسته است نرخ تشخیص پایینی در VirusTotal داشته باشد. آلودگی اولیه از طریق آرشیوهای ZIP حاوی اسکریپت‌های پایتون مانند conf.py انجام می‌شود که در کمپین‌های فیشینگ منتشر می‌شوند. این بکدر با مکانیسم‌های چندمرحلهای، ردپای خود را روی دیسک به حداقل رسانده و تشخیص آن را دشوار می‌کند. قابلیت‌های آن شامل ارتباط C2 از طریق پورتهای HTTP، مدیریت دستورات، عملیات پرونده و پایداری از طریق رجیستری Windows است. گروه سایبری FIN7 بکدر جدیدی به نام AnubisBackdoor را در کمپین‌های اخیر خود به کار گرفته است. این بکدر مبتنی بر پایتون با استفاده از تکنیک‌های مبهم‌سازی و رمزنگاری AES-CBC، نرخ تشخیص پایینی در VirusTotal داشته است. آلودگی از طریق آرشیوهای ZIP حاوی اسکریپت‌های پایتون مانند conf.py انجام می‌شود. بکدر با مکانیسم‌های چندمرحلهای، ردپای خود را روی دیسک به حداقل رسانده و قابلیت‌هایی مانند ارتباط C2، مدیریت دستورات و عملیات پرونده را ارائه می‌دهد. این بکدر با استفاده از کلاس‌های طعمه و نام‌گذاری گیج‌کننده، تحلیل استاتیک را دشوار می‌کند. این بکدر نشان‌دهنده تکامل مداوم گروه FIN7 در استفاده از تکنیک‌های پیشرفته برای دور زدن کنترل‌های امنیتی است. استفاده از پایتون به عنوان زبانی قانونی و رایج، ادغام بکدر با عملیات معمول سیستم را آسان‌تر می‌کند. علاوه بر این، ترکیب رمزنگاری، مبهم‌سازی و تکنیک‌های ضد جرم‌شناسی، توانایی این گروه را در اجتناب از تشخیص خودکار و تحلیل استاتیک نشان می‌دهد. بخش‌های مالی و میهمان‌پذیری به عنوان اهداف اصلی این بکدر در معرض خطر بالای سرقت داده‌ها، اخاذی و اختلالات عملیاتی قرار دارند. هزینه‌های مالی و آسیب به شهرت سازمان‌ها می‌تواند قابل توجه باشد. هرچند هدف اصلی این کمپین‌ها بخش‌های مالی و میهمان‌پذیری در سطح جهانی است، اما سازمان‌های ایرانی نیز ممکن است در معرض حملات مشابه قرار گیرند، به ویژه اگر از سیستم‌های امنیتی ضعیف یا آموزش ناکافی کارکنان برخوردار باشند. این بکدر می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و الزامات گزارش‌دهی روبرو شوند. همچنین، نیاز به ارتقاء ابزارهای تشخیص و تحلیل بدافزارها را برجسته می‌کند. FIN7 یک گروه جنایی سایبری با فعالیت‌های جهانی است و این بکدر می‌تواند در حملات بین‌المللی مورد استفاده قرار گیرد. هرچند ارتباط مستقیم با دولت‌ها ندارد، اما می‌تواند توسط بازیگران دولتی برای اهداف جاسوسی یا اخلال استفاده شود. تحلیل فنی توسط G DATA Security Blog گروه سایبری FIN7 با بکدر AnubisBackdoor و تکنیک‌های پیشرفته مبهم‌سازی، تهدیدی جدید برای سازمان‌ها ایجاد کرده است. بررسی کامل در این مقاله.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این بکدر نشان‌دهنده تکامل مداوم گروه FIN7 در استفاده از تکنیک‌های پیشرفته برای دور زدن کنترل‌های امنیتی است. استفاده از پایتون به عنوان زبانی قانونی و رایج، ادغام بکدر با عملیات معمول سیستم را آسان‌تر می‌کند. علاوه بر این، ترکیب رمزنگاری، مبهم‌سازی و تکنیک‌های ضد جرم‌شناسی، توانایی این گروه را در اجتناب از تشخیص خودکار و تحلیل استاتیک نشان می‌دهد.

اثر کسب‌وکاری

بخش‌های مالی و میهمان‌پذیری به عنوان اهداف اصلی این بکدر در معرض خطر بالای سرقت داده‌ها، اخاذی و اختلالات عملیاتی قرار دارند. هزینه‌های مالی و آسیب به شهرت سازمان‌ها می‌تواند قابل توجه باشد.

اثر احتمالی برای ایران

هرچند هدف اصلی این کمپین‌ها بخش‌های مالی و میهمان‌پذیری در سطح جهانی است، اما سازمان‌های ایرانی نیز ممکن است در معرض حملات مشابه قرار گیرند، به ویژه اگر از سیستم‌های امنیتی ضعیف یا آموزش ناکافی کارکنان برخوردار باشند.

ارتباط با LegalTech

این بکدر می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و الزامات گزارش‌دهی روبرو شوند. همچنین، نیاز به ارتقاء ابزارهای تشخیص و تحلیل بدافزارها را برجسته می‌کند.

زاویه رسانه/کشور منبع

تحلیل فنی توسط G DATA Security Blog

برچسب‌ها