Группировка FIN7 рассылает компаниям вредоносные USB-устройства

Группировка FIN7 рассылает компаниям вредоносные USB-устройства

Киберпреступная группировка FIN7 атакует организации, отправляя с помощью Почтовой службы США вредоносные USB-накопители. Эти устройства при подключении к компьютеру ведут себя как клавиатура, что позволяет злоумышленникам выполнять команды и устанавливать JavaScript-бэкдор.

О новых атаках сообщили представители ФБР, по словам которых преступники используют вредоносную программу GRIFFON.

Этот формат проникновения на устройства напоминает так называемый «lost USB», используемый пентестерами в своих целях. Об одной из последних атак FIN7 рассказали специалисты компании Trustwave, занимающейся кибербезопасностью.

Один из клиентов Trustwave получил посылку якобы от сети магазинов Best Buy, которая предлагала подарочный сертификат на $50 по программе лояльности. В конверте также находилось USB-устройство, на котором должен быть размещён список продуктов, доступных для оплаты вышеупомянутым сертификатом.

Однако, судя по всему, это далеко не единичный случай. ФБР утверждает, что такие посылки получили самые разные организации: ритейл, рестораны, гостиничная сфера.

Самая главная составляющая атак — USB-накопитель — способен эмулировать нажатия клавиш клавиатуры. Таким образом, устройство может запускать команды PowerShell, помогающие загрузить вредоносную программу с командного сервера, которым управляют операторы FIN7. По словам ФБР, впоследствии флешка связывается с доменами и IP-адресами в России.

Команда Trustwave представила схему действия вредоносной кампании FIN7:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Говорите четче! Вас прослушивает ИИ в Android

На Google I/O компания продемонстрировала, как Gemini сможет прослушивать телефонные звонки пользователей Android и предупреждать их, если разговор ведется с мошенниками. Google отметила, что давно уже пытается внедрить искусственный интеллект в свои продукты, в том числе и Android.

Вот несколько незначительных улучшений ИИ, представленных компанией:

  • Gemini можно будет открыть с помощью кнопки включения в виде накладной панели. Он будет иметь доступ ко всему происходящему на вашем дисплее. 
  • Открыв PDF-файл в программе чтения PDF-файлов Android, можно получить его краткое изложение и ответы на вопросы, основанные на содержании.
  • Генерирование изображений на основе текстовой подсказки и последующая отправка этих изображений в текстовом виде.
  • Gemini сможет разбираться в журнале чата и предлагать будущие действия.
  • Система Android для слабовидящих пользователей Talkback сможет использовать ИИ для изложения изображений, где отсутствует описательный текст.
  • Gemini будет прослушивать телефонные звонки, чтобы предупреждать пользователей о возможном мошенничестве. Услышав, как аферист произносит просьбу перевести деньги, приложение Google для телефона выскакивает с предупреждением: «Вероятное мошенничество. Банки никогда не попросят вас перевести свои деньги, чтобы сохранить их в безопасности». Функция будет доступна по желанию.

Google предупредила, что для использования некоторых из этих функций потребуется ежемесячное платное приложение Gemini Advanced. Компания утверждает, что фичи будут работать только на устройстве, поэтому данные пользователей не смогут транслироваться в Сеть.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru