Source |
Mandiant |
Identifiant |
8377678 |
Date de publication |
2019-10-10 07:00:00 (vue: 2023-09-01 14:42:14) |
Titre |
Mahalo Fin7: Répondre aux opérateurs criminels \\ 'de nouveaux outils et techniques Mahalo FIN7: Responding to the Criminal Operators\\' New Tools and Techniques |
Texte |
Au cours de plusieurs engagements récents de réponse aux incidents, les enquêteurs de FireEye Mandiant ont découvert de nouveaux outils dans l'arsenal de logiciels malveillants de Fin7 \\ et ont suivi le rythme comme Les opérateurs criminels mondiaux tentent de nouvelles techniques d'évasion.Dans ce blog, nous révélons deux des nouveaux outils de Fin7 \\ que nous avons appelés boostwrite et rdfsniffer.
Le premier des nouveaux outils de Fin7 \\ est Boostwrite & # 8211;Un compte-gouttes uniquement en mémoire qui décrypte les charges utiles intégrées à l'aide d'une clé de chiffrement récupérée à partir d'un serveur distant lors de l'exécution.FIN7 a été observé apporter de petits changements à cette famille de logiciels malveillants en utilisant plusieurs méthodes pour éviter l'antivirus traditionnel
During several recent incident response engagements, FireEye Mandiant investigators uncovered new tools in FIN7\'s malware arsenal and kept pace as the global criminal operators attempted new evasion techniques. In this blog, we reveal two of FIN7\'s new tools that we have called BOOSTWRITE and RDFSNIFFER.
The first of FIN7\'s new tools is BOOSTWRITE – an in-memory-only dropper that decrypts embedded payloads using an encryption key retrieved from a remote server at runtime. FIN7 has been observed making small changes to this malware family using multiple methods to avoid traditional antivirus |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
antivirus arsenal attempted avoid been blog boostwrite called changes criminal decrypts dropper during embedded encryption engagements evasion family fin7 fin7: fireeye first from global has have incident investigators kept key mahalo making malware mandiant memory methods multiple new observed only operators pace payloads rdfsniffer recent remote responding response retrieved reveal runtime server several small techniques tools traditional two uncovered using |
Tags |
Malware
Tool
|
Stories |
|
Move |
|