FireEye a identifié cette activité pour la première fois lors d'une enquête récente au sein d'une organisation du secteur financier. Les analystes y ont détecté la présence d'un groupe malveillant à motivation financière qu'ils suivent sous le nom de FIN1, dont l'activité au sein de l'organisation remontait à plusieurs années. Le groupe a déployé de nombreux fichiers et utilitaires malveillants, tous faisant partie d'un écosystème de logiciels malveillants désigné sous le nom de « Nemesis » par son ou ses développeurs, et a utilisé ces logiciels pour accéder à l'environnement de la victime et dérober des données de titulaires de cartes. FIN1, qui pourrait être basé en Russie ou dans un pays russophone d'après les paramètres de langue présents dans bon nombre de ses outils personnalisés, est connu pour dérober des données facilement monétisables auprès d'organisations de services financiers telles que des banques, des coopératives de crédit, des opérations de distributeurs automatiques de billets, ainsi que des sociétés de traitement de transactions financières et de services financiers aux entreprises.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).