Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

RDFSNIFFER

RDFSNIFFER is a module loaded by BOOSTWRITE which allows an attacker to monitor and tamper with legitimate connections made via an application designed to provide visibility and system management capabilities to remote IT techs.(Citation: FireEye FIN7 Oct 2019)
ID: S0416
Type: MALWARE
Platforms: Windows
Version: 1.0
Created: 11 Oct 2019
Last Modified: 16 Oct 2019

Techniques Used

Domain ID Name Use
Enterprise T1070 .004 Indicator Removal: File Deletion

RDFSNIFFER has the capability of deleting local files.(Citation: FireEye FIN7 Oct 2019)

Enterprise T1056 .004 Input Capture: Credential API Hooking

RDFSNIFFER hooks several Win32 API functions to hijack elements of the remote system management user-interface.(Citation: FireEye FIN7 Oct 2019)

Groups That Use This Software

ID Name References
G0046 FIN7

(Citation: FireEye FIN7 Oct 2019)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.