信息
专业分析

Wizcase上的评论和意见由社区分析师进行的评价组成。 这些评价考虑了分析师对相关产品和服务的专业和公正的分析。

物业

Wizcase是一家领先的网络安全评论网站,由测试和评估VPN、杀毒软件、密码管理器、家长控件和软件工具的专家团队组成。 自2018年以来,评论和意见以29种语言提供,这使我们能够接触到更广泛的受众。 为了进一步帮助我们的读者获得应有的互联网安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等热门产品。 所有这些产品都可以在我们的网站上查看。

会员费

Wizcase的分析报告符合严格的审查标准,包括公司适用的道德标准。 这些标准要求所有评论和意见均基于分析师独立、诚实和专业的评估。 当用户通过我们的链接完成操作时,也有可能获得佣金,用户无需支付额外费用。 在列表中,我们根据分析师对每项服务的评估、读者的意见以及我们与供应商之间的商业协议,对供应商进行优先排序。

分析指南

Wizcase上发布的评论和意见由社区分析师撰写,他们根据我们严格的评论标准对产品进行评估。 这些标准确保所有评论都优先考虑评论者的独立、专业和诚实评估。 反过来,我们也会考虑产品的技术能力和质量,以及对用户的商业价值。 在编制本网站公布的排名时,可能会考虑到通过本网站链接进行购买所赚取的联盟佣金。

undefined加速器下载

undefined加速器下载

undefined加速器下载
作者 Ari Denial 译者 张晓东 发布于 2023年4月19日

在FIN7和Ex-Conti网络犯罪团伙的协同努力下,出现了一种新开发的名为 "多米诺 "的恶意软件。

这次合作表明这两个组织已经联手,现已解散的Conti勒索软件团伙也在使用该恶意软件。 Domino的主要目的是协助对被入侵系统的后续利用,它包括一个信息窃取程序,自2021年12月起就可在暗网上购买,但并不广为人知。

根据IBM最近发布的一份报告,FIN7黑客组织负责开发Domino恶意软件,该组织与多种类型的恶意软件以及BlackBasta和DarkSide勒索软件业务都有联系。

IBM研究人员发现,"Dave Loader "恶意软件加载器与Conti勒索软件和TrickBot组织的前成员有关,它部署了Cobalt Strike信标和Emotet。

然而,最近它被观察到安装了新的'Domino'恶意软件家族,其中包括一个后门和一个名为'Nemesis Project'的嵌入式.NET信息窃取程序。 研究人员推测,该后门可能会为高价值目标下载更复杂的恶意软件,如Cobalt Strike。

威胁行为体经常与其他组织合作分发恶意软件并获得企业网络的初始访问权,REvil、Maze和Conti等勒索软件团伙都依赖于TrickBot和Emotet等。 随着Conti的解散,出现了更小的团伙,包括BlackBasta、LockBit和Quantum。 IBM已将Domino恶意软件家族与FIN7联系起来,因为它与Lizar有代码重叠,一个名为 "NewWorldOrder "的加载器被用来分发该恶意软件。

据观察,与TrickBot/Conti相关的Dave Loader恶意软件会推送与FIN7相关的Domino恶意软件,然后部署与前Conti勒索软件活动相关的Project Nemesis或Cobalt Strike信标。 威胁行为体之间这种复杂的合作关系给防御者带来了挑战,他们需要应对多种可远程访问网络的恶意软件。

您喜欢这篇文章吗?
得分!
我一点也不喜欢 我不喜欢 很好 非常好! 我很喜欢!
0表决通过0用户
钛白粉
评论
感谢您的反馈