FIN7 Cybercrime Gang vender tilbage med Lizar Backdoor

Hackerne fra FIN7 cyberkriminalitetsbanden er bedst kendt for deres engagement i udviklingen og brugen af Carbanak Trojan, en af de mest berygtede banktrojanere, der frigives online. Ligesom andre økonomisk motiverede trusselsaktører fokuserer denne gruppe også på at stjæle økonomisk information fra sine ofre - de gør dette ved at anvende en bred vifte af hackingsværktøjer og -tilgange. En af de seneste trusler, der er involveret i deres angreb, er Lizar Backdoor.

FIN7-hackerne har valgt at nærme sig en meget underlig tilgang til at distribuere den ondsindede applikation. Kriminelle foregiver at være en del af en legitim virksomhed, der er involveret i cybersikkerhed, og Lizar Backdoor-nyttelasten annonceres som et gratis værktøj til Windows-penetrationstest. Dette lyder måske simpelt, men i virkeligheden er deres tilgang meget sofistikeret - de har endda hyret legitime mennesker til at arbejde hos dem uden at afsløre, at de er en del af en cyberkriminalitetskampagne, eller at virksomheden, de arbejder for, er falsk.

FIN7 hackere går efter virksomheder inden for it, farmaceutisk, gæstfrihed og uddannelsesområdet

FIN7s sædvanlige mål er virksomheder inden for gæstfrihed, restaurant og hasardspil. Denne gang har de dog valgt at udvide deres rækkevidde lidt. Lizar Backdoor er fundet på netværk involveret med uddannelsesinstitutioner, farmaceutiske virksomheder og et tysk-baseret softwareudviklingsselskab.

Ifølge cybersikkerhedseksperter ligner Lizar Backdoor meget Carbanak med hensyn til dens struktur - den består også af et kernemodul, hvis funktionalitet kan udvides med brug af plugins. Nogle af Lizar Backdoors moduler tillader det at:

  • Udfør fjernkommandoer.
  • Download og initialiser et nyt modul.
  • Grib adgangskoder fra Windows, browsere eller Remote Desktop Protocol (RDP) -tjenester.
  • Hent hardware, software og konfigurationsdata om det inficerede system.
  • Administrer kørende processer.
  • Brug Mimikatz-værktøjet til at få adgangskoder.
  • Grib skærmbilleder.
  • Initialiser yderligere malware (som Carbanak.)

FIN7-hackerne har forårsaget skader på millioner af dollars i løbet af deres kampagner, og Lizar Backdoor er det seneste hackingsværktøj, der hjælper dem med deres ondsindede operationer. Virksomheder kan beskytte deres netværk ved at investere i velrenommeret antivirus- og firewallsoftware samt ved kun at kommunikere med pålidelige sikkerhedsleverandører og virksomheder.

May 18, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.