Группировка FIN7 использует новый дроппер для установки бэкдора Carbanak

Группировка FIN7 использует новый дроппер для установки бэкдора Carbanak

Группировка FIN7 использует новый дроппер для установки бэкдора Carbanak

Исследователи вредоносных программ наткнулись на новый инструмент финансово ориентированной киберпреступной группировки FIN7. С помощью этого инструмента злоумышленники загружают свежие версии бэкдора Carbanak.

Загрузчику присвоили имя BIOLOAD, на сегодняшний день его детектирует лишь малый процент защитных решений. Частично он похож на BOOSTWRITE, другую утилиты группы FIN7.

Новый вредонос в процессе своей работы задействует метод Windows, согласно которому операционная система ищет библиотеки DLL для последующей загрузки в программу. В этом случае атакующий может повысить свои права в системе и ещё плотнее внедриться в систему.

Платформа Fortinet enSilo для защиты конечных точек заблокировала вредоносную нагрузку в абсолютно легитимных процессах Windows. Если говорить конкретнее, защитное решение детектировало злонамеренную DLL в FaceFodUninstaller.exe  — этот файл присутствует на всех чистых инсталляциях ОС, начиная с Windows 10 1803.

«Что ещё привлекает преступников в этой схеме — исполняемый файл стартует от встроенного запланированного задания под названием FODCleanupTask. Таким образом, детектирование вредоноса существенно затрудняется», — описывает угрозу Fortinet.

Киберпреступники помещают вредоносную библиотеку WinBio.dll в директорию \System32\WinBioPlugIns, в которой обычно хранится легитимная winbio.dll.

В настоящий момент 68 антивирусных программ в сервисе VirusTotal детектирует BIOLOAD в библиотеке WinBio.dll.

Что касается зловреда, который дроппер устанавливает в систему, — это версия бэкдора Carbanak, датируемая январём и апрелем 2019 года.

Конференция «Импульс Т1» одновременно пройдёт в четырёх городах

ИТ-холдинг Т1 проведет технологическую конференцию «Импульс Т1» 19 ноября одновременно в Москве, Нижнем Новгороде, Казани и Ижевске. Желающие выступить трех региональных городах могут подать заявку до 13 сентября. Регистрация для участников открыта на сайте Импульса Т1 2026.

Организаторы ищут не парадные презентации о впечатляющем успехе, а реальные кейсы, инженерные решения и спорные подходы, которые можно обсудить с залом.

Каждое выступление будет строиться с учётом вопросов аудитории, тихо отсидеться за заготовленными слайдами докладчикам не дадут.

Деловую программу разделят на пять треков: архитектура и проектирование, продуктовое видение и доменная разработка, DevOps и SDLC, дизайн и пользовательский опыт, а также работа в командах и процессах. Помимо докладов предусмотрены мастер-классы, воркшопы, дебаты, круглые столы и прожарка кейсов.

По словам лидера программного комитета Павла Коршикова, конференция делает ставку на практику: участники смогут не только услышать о новых инструментах и технологиях, но и попробовать их для решения собственных задач.

Проведение мероприятия сразу в нескольких городах отражает рост региональной ИТ-экспертизы. По данным правительства, число работников отрасли в России за 2025 год увеличилось на 20% и приблизилось к 1,87 млн человек. При этом 140 компаний из рейтинга 500 крупнейших ИТ-организаций страны имеют региональное происхождение.

В 2025 году «Импульс Т1» собрал более 5 тыс. участников и свыше 130 экспертов. В подготовке новой программы участвуют MoscowJS, MoscowCSS, «Дока», Московский клуб программистов, Spring АйО, «Реворк» и другие сообщества. Специальным информационным партнёром выступает AM Live.

Подать доклад можно по ссылке, зарегистрироваться для участия — на сайте конференции.

RSS: Новости на портале Anti-Malware.ru