Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer

Problème 4362

Incidents associés

Incident 8655 Rapports
Fake AI 'Nudify' Sites Reportedly Linked to Malware Distribution by Russian Hacker Collective FIN7

Loading...
Suivi des honeypots du malware FIN7, nouveaux leurres deepfake IA
virusbulletin.com · 2024

FIN7 (également connu sous le nom de Sangria Tempest) est un groupe de menaces à motivation financière ayant des liens avec la Russie, qui opère depuis au moins 2013 et qui était auparavant considéré comme éliminé par le DOJ.

À partir d'un seul point d'origine, les analystes de menaces de Silent Push ont découvert une vaste série de campagnes FIN7 en cours, dont plusieurs centaines de domaines et d'adresses IP de phishing, d'usurpation d'identité, de shell et de diffusion de logiciels malveillants ciblant les nombreuses organisations et produits d'entreprise.

Nous avons trouvé des milliers de domaines FIN7 parqués et, en les surveillant quotidiennement pour détecter les changements, nous avons pu trouver une infrastructure malveillante dès son lancement. L'un des leurres de diffusion de logiciels malveillants FIN7 les plus récents est utilisé dans plusieurs domaines et fait la promotion de « AI Deepfake Nude Generating Software », qui mène à D3F@ck Loader et au moins une charge utile supplémentaire.

Parmi les autres logiciels ciblés par de faux sites Web et des charges utiles malveillantes figurent 7-zip, PuTTY, ProtectedPDFViewer, AIMP, Notepad++, Advanced IP Scanner, AnyDesk, pgAdmin, AutoDesk, Bitwarden, Rest Proxy, Python, Sublime Text et Node.js.

Notre présentation mettra en évidence les méthodes actuelles utilisées par FIN7 pour cibler les entreprises avec des charges utiles de ransomware, ainsi que des détails sur les logiciels malveillants que nous avons observés dans l'infrastructure du groupe en 2024.

Lire la source

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd