剑指华尔街:黑客组织FIN4将攻击目标锁定美国上市公司

 


 

2013年以来,FIN4黑客组织已经攻击了超过100家上市公司。该黑客组织专门攻击美国上市企业,窃取它们内部的并购、收购情报。目前FIN4入侵的100多家公司中,有超过2/3属于医疗和制药行业,其余都是咨询类公司。



 

  窃取上市公司机密资料

火眼(FireEye)的安全专家们称,FIN4黑客组织现在依然活跃。安全专家们已经发现了黑客们使用的控制与命令服务器。攻击者使用的攻击方式通常是钓鱼邮件。他们会先确定攻击目标,然后有针对性的发送钓鱼邮件。在盗用企业内部员工的邮箱后,通过向公司其他的员工发送钓鱼邮件,最终入侵公司高管、法律顾问、研究者以及外部顾问邮箱。FIN4的黑客们意在获得企业的内部资料,包括股价,财务信息等,这样一来黑客们就可通过买卖股票挣得一大笔钱。‍‍

安全专家认为,FIN4黑客组织的成员都是美国人,因为他们对华尔街的金融公司和财富500强公司的文化很是熟知,而且他们在邮件中使用了大量的商业俚语。



 

  使用钓鱼攻击

安全专家们发现9个FIN4使用控制与命令服务器。在获取受害用户的登录权限后,FIN4的黑客们主要是依靠Tor匿名网络登录受害者的邮件帐户。

‍FIN4的黑客们并没有使用任何0day漏洞或恶意程序来窃取敏感信息,仅仅是采用盗用邮箱账户入侵的方法。黑客们通过钓鱼邮件当作诱饵来吸引投资者和股东们的关注,而邮件里包含了一个嵌入了VBA宏的 Microsoft Office 文档,当用户打开这一文档时,它会突然弹出一个Outlook对话框,让用户填写登录凭证。‍



 

攻击者还在受害者的账户上创建了一个特殊的Outlook规则:把出现“恶意程序、被入侵、钓鱼”等关键词的邮件,重定向到“已删除文件夹”中。

‍另外,安全人员还发现了一个有趣的事情:黑客入侵后,会使用受害者的账户参与企业内部的商业讨论,比如讨论公司并购或者收购事宜。对此FreeBuf小编只想说:FIN4也太大胆了吧,在别人的地盘还这么高调……

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部