Даже после ареста лидеров группировка Fin7 продолжает атаковать компании

Даже после ареста лидеров группировка Fin7 продолжает атаковать компании

Даже после ареста лидеров группировка Fin7 продолжает атаковать компании

Исследователи антивирусной компании «Лаборатория Касперского» отметили активность киберпреступной группировки Fin7/Carbanak даже после задержания ее лидеров. Более того, эксперты подчеркнули, что методы Carbanak усложнились.

Несмотря на то, что после ареста лидеров киберпреступной группы Fin7 все ждали, что ее активность заметно пойдет на спад, на деле получился обратный эффект. В «Лаборатории Касперского» считают, что группа могла увеличить число атакующих групп, работающих под её «зонтичным брендом».

Также специалисты полагают, что Fin7 продолжила практику найма сотрудников под видом вполне официального секьюрити-вендора.

Одной из самых громких кибератак, которую приписывают Carbanak, на данный момент является атака на ПИР-банк. Соответствующее заявление сделал глава Сбербанка Герман Греф.

Исследователи «Лаборатории Касперского» проанализировали активность Fin7 в 2018 году, что позволило прийти к выводам, что злоумышленники не планируют прекращать свою деятельность.

Оказалось, что на протяжении всего 2018 года киберпреступники активно занимались целевым фишингом, с помощью которого пользователям рассылались вредоносные программы. Злоумышленники также использовали социальную инженерию, в некоторых случаях поддерживая переписки с жертвой на протяжении нескольких недель.

По оценкам «Лаборатории Касперского», к концу 2018 года Fin7 атаковала подобным образом более 130 компаний.

Также антивирусная компания зафиксировала несколько отдельных групп киберзлоумышленников, которые так или иначе участвуют в операциях Fin7. В качестве доказательств эксперты приводят совместную инфраструктуру и использование одних и тех же тактик, техник и процедур, которые говорят о том, что Fin7 с большой долей вероятности сотрудничает с организаторами ботнета AveMaria и группой CobaltGoblin/EmpireMonkey, стоящей за банковскими киберограблениями в Европе и Центральной Америке.

Напомним, что в августе 2018 года в Европе были задержаны три украинских киберпреступника, которых США подозревают в проведении целевых кибератак. Обвинение считает, что эти лица причастны к деятельности киберпреступной группы Carbanak (или FIN7).

Корзина Windows показывает не те имена файлов после июньского обновления

Очередной Patch Tuesday от Microsoft принёс пользователям Windows новый сюрприз. После установки июньского обновления под номером KB5094126 некоторые владельцы компьютеров заметили странное поведение Корзины. Проблема проявляется при окончательном удалении файлов.

Обычно Windows показывает предупреждение с именем файла, который пользователь собирается стереть навсегда. Теперь же вместо привычного названия система может отображать какой-то внутренний служебный идентификатор.

Выглядит это так, будто Windows внезапно забыла, какой именно файл собирается удалить.

В Microsoft уже подтвердили наличие ошибки. Хорошая новость заключается в том, что речь идёт исключительно о визуальном сбое. Сам файл никуда не исчезает раньше времени, не повреждается и не переименовывается.

Если открыть Корзину, правильное название документа или изображения по-прежнему отображается в списке файлов. Более того, при восстановлении объект возвращается под своим оригинальным именем. То есть проблема затрагивает только окно подтверждения удаления.

Под удар попали практически все актуальные версии Windows, получившие июньские обновления безопасности. Точный список Microsoft пока не публикует, но признаёт, что ошибка носит массовый характер.

Особенно раздражает то, что никакого официального обходного пути для обычных пользователей сейчас нет. Единственный совет — проверять название файла непосредственно в Корзине перед окончательным удалением.

В компании уже работают над фиксом, однако сроки выхода патча пока не называются. Неясно, появится ли он в следующем пакете обновлений или Microsoft выпустит внеплановое исправление раньше.

RSS: Новости на портале Anti-Malware.ru