研究人员在报告中分享了有关BlackBasta勒索组织的TTP信息,并推测该勒索组织极有可能与FIN7存在联系。BlackBasta勒索组织在勒索攻击中使用一些自定义的工具,其中包括EDR规避工具,在对这些工具进行分析后,研究人员表示其中一些EDR规避工具的开发人员或许曾是FIN7组织中的开发人员。此外,研究人员发现能够将这两个组织联系起来的进一步证据:FIN7在2022年初的网络攻击活动中使用的IP地址和特定的TTP,在几个月后的BlackBasta勒索攻击活动中同样被使用。 https://securityaffairs.co/wordpress/138037/cyber-crime/black-basta-linked-fin7.html
5 黑客利用虚假的应用程序传播RomCom RAT