End7 implementa sistemas robados de Anubis para desviar los sistemas de Windows a través de los sitios de compromiso de SharePoint


El actor de amenaza de motivación financiera conocido como FIN7 estaba vinculado a una puerta robada con sede en Python llamada Anubis (que no debe confundirse con un Caballero Bancario Android del mismo nombre) que puede otorgarles acceso remoto a los sistemas de Windows comprometidos. “Este software malicioso permite a los atacantes ejecutar comandos de shell distantes y otras operaciones del sistema, dándoles un control total sobre una máquina infectada”,