FIN7 passe des attaques POS au ransomware: TTPs fileless, obfuscation et ingénierie sociale
Selon Picus Security, cette analyse retrace lâĂ©volution de FIN7 (Carbon Spider, GOLD NIAGARA), groupe cybercriminel actif depuis 2013, passĂ© des compromissions de systĂšmes POS Ă des opĂ©rations de ransomware orientĂ©es «big-game hunting» autour de 2020, avec une forte capacitĂ© dâadaptation et dâĂ©vasion. Le groupe se distingue par des chaĂźnes dâinfection multiâĂ©tapes et fileless utilisant PowerShell, VBScript et JavaScript, avec des indicateurs techniques tels que des motifs de ligne de commande (ex. «powershell.exe -ex bypass») et des routines dâobfuscation personnalisĂ©es insĂ©rant du code parasite. Des vecteurs dâaccĂšs initiaux incluent le spearphishing avec piĂšces jointes malveillantes. ...