FIN8 er en gruppe av økonomisk motivert hackere som har vært involvert i flere høyprofilerte angrep mot finansinstitusjoner over hele verden. Deres verktøykasse består av state-of-the-art PoS (Point-of-sale) malware, backdoor Trojanere og rekognosering verktøy som ville gjøre dem i stand til å lære alt det er å vite om deres mål. Et siste angrep kampanjen har vært knyttet til FIN8, og det innebærer bruk av den splitter nye BADHATCH backdoor Trojan, som ser ut til å ha vært brukt i kombinasjon med PoSlurp (også kjent som PoSlurp Virus) ※ et nytt stykke malware som mål PoS systemer og virker ved å skrape RAM (Random Access Memory) i et forsøk på å finne konfidensielle finansielle detaljer.
FIN8 Utnytte Kraftig Minne Skrape for å Samle inn Kredittkort Data
Angriperne er i stand til å starte PoSlurp (også kjent som PoSlurp Virus) malware eksternt, og injiser det inn en legitim bruker-laget prosessen (f.eks. ‘winlogon.exe.’) Når den skadelige programvaren er startet, vil det sjekke minnet for tilstedeværelse av kredittkort data som ble lagret før infeksjonen fant sted. Selvfølgelig, det vil også skanne RAM i sanntid for å sikre at alle som nylig er sendt inn kredittkort opplysningene vil bli innhentet av angriperne. Akkurat som andre PoS malware, PoSlurp også validerer kredittkortopplysninger ved å kjøre det gjennom en Luhn-algoritmen.
I tillegg til RAM-skraping evner, PoSlurp også gjør det mulig for operatørene å få tilgang til, endre og slette logg-filer på kompromittert-vert, utføre ekstern-kommandoer, og bla gjennom lokale filer.
Last ned verktøyet for fjerningfjerne PoSlurp
Søker sikkerhetsoppdateringer er En Måte å Redusere Slike Angrep
FIN8 aktiviteter og toolkit er økt jevnlig, og selskapene må ta de nødvendige tiltak for å holde up-to-date med de nyeste sikkerhets-praksis og patcher. Det er et velkjent faktum at mange PoS-enheter kjører på utdaterte Windows 7 versjoner som er spesielt utsatte for cyber-angrep. I tillegg til å bruke sikkerhetsoppdateringer, operatører av slike enheter bør også vurdere å investere i anerkjente anti-malware-programvaren.
Manuell PoSlurp fjerningsinstruksjoner.
Slett PoSlurp relaterte programmer
Avinstallere fra Windows 7 og Windows Vista
- Klikk Start og gå til Styrepanelet.
- Velg Avinstaller et program og avinstallere PoSlurp.
Avinstallere fra Windows XP
- Åpne Start-menyen og åpne Kontrollpanel.
- Velg Legg til eller fjern programmer og Fjern PoSlurp.
Avinstallere fra Windows 8
- Klikk Windows-tast + R samtidig og skriv i Kontrollpanel.
- Trykk Enter og naviger til Avinstaller et program.
- Finner det uønskede programmet og avinstallere PoSlurp.
Slett PoSlurp fra nettlesere
Last ned verktøyet for fjerningfjerne PoSlurpFjern PoSlurp fra Internet Explorer
- Starte Internet Explorer, og velg girikon.
- Åpne Administrer tillegg og slette de uønskede extensons.
- Klikk Gear-ikonet igjen og gå til alternativer for Internett.
- I kategorien Generelt kan du erstatte gjeldende hjemmesiden med det du foretrekker.
- Klikk på OK.
- Klikk girikon én gang og få tilgang til alternativer for Internett.
- Gå til kategorien Avansert og velger Reset.
- Merk boksen og trykk Reset igjen.
Fjern PoSlurp fra Mozilla Firefox
- Start nettleseren og åpne menyen.
- Seletc tillegg og navigere å Extensions.
- Fjerne uønskede utvidelser fra listen.
- Samtidig Klikk Alt + H.
- Velg feilsøkingsinformasjon og trykk Reset.
- Når dialogboksen Ny vises, trykk Reset igjen.
Fjern PoSlurp fra Google Chrome
- Starter nettleseren og åpne menyen.
- Velg verktøy og gå til utvidelser.
- Velg uønskede tillegget og trykk søppel ikon.
- Bruker menyen igjen og gå til innstillinger.
- Klikk Behandle søkemotorer under Søk etter og slett gjeldende søkemotoren.
- Velg en ny søkeverktøy.
- Åpne innstillinger og klikker Vis avanserte innstillinger.
- Trykk Tilbakestill leserinnstillinger og tapper Tilbakestill en gang for å bekrefte handlingen.