SentinelLabs, la division de recherche de SentinelOne, vient de publier une nouvelle étude sur FIN7, un groupe de hackers d’origine russe, qui cible, pour des motifs financiers, plusieurs secteurs d’activité. Ce groupe a d’abord utilisé des malwares ciblant les points de vente pour commettre des fraudes financières, puis plus récemment semble s’être orienté vers les ransomwares, en s’affiliant à des groupes RaaS tels que REvil et Conti. Tribune.
Voici les principales conclusions du rapport :
– De nouvelles preuves montrent que FIN7 utilise de multiples pseudonymes pour masquer sa véritable identité et poursuivre ses opérations criminelles sur le marché noir.
– Les campagnes de FIN7 montrent que le groupe a adopté les attaques automatisées par injection SQL pour exploiter les applications publiques.
– AvNeutralizer (alias AuKill), un outil hautement spécialisé développé par FIN7 pour pirater les solutions de sécurité, a été commercialisé sur le darknet et utilisé par de nombreux groupes de ransomware.
– SentinelLabs a découvert une nouvelle version d’AvNeutralizer qui utilise une technique inédite pour altérer les solutions de sécurité, en exploitant le pilote intégré de Windows ProcLaunchMon.sys (TTD Monitor Driver).
Le rapport complet est consultable ici.





