FIN7 Cybercrime Gang kehrt mit der Lizar Backdoor zurück

Die Hacker der FIN7-Cybercrime-Bande sind bekannt für ihre Beteiligung an der Entwicklung und Verwendung des Carbanak-Trojaners, eines der berüchtigtsten Banking-Trojaner, die online veröffentlicht werden. Wie andere finanziell motivierte Bedrohungsakteure konzentriert sich auch diese Gruppe darauf, ihren Opfern Finanzinformationen zu stehlen - sie tun dies, indem sie eine breite Palette von Hacking-Tools und -Ansätzen einsetzen. Eine der neuesten Bedrohungen für ihre Angriffe ist die Lizar Backdoor.

Die FIN7-Hacker haben sich für einen sehr eigenartigen Ansatz entschieden, um die bösartige Anwendung zu verbreiten. Die Kriminellen geben vor, Teil eines legitimen Unternehmens zu sein, das sich mit Cybersicherheit befasst, und die Nutzlast von Lizar Backdoor wird als kostenloses Windows-Penetrationstest-Tool beworben. Das mag einfach klingen, aber in Wirklichkeit ist ihr Ansatz sehr raffiniert - sie haben sogar legitime Leute eingestellt, um von ihnen zu arbeiten, ohne zu offenbaren, dass sie Teil einer Cyberkriminalitätskampagne sind oder dass das Unternehmen, für das sie arbeiten, gefälscht ist.

FIN7-Hacker suchen nach Unternehmen aus den Bereichen IT, Pharma, Gastgewerbe und Bildung

Die üblichen Ziele von FIN7 sind Unternehmen aus den Bereichen Gastgewerbe, Restaurants und Glücksspiele. Diesmal haben sie sich jedoch entschieden, ihre Reichweite etwas zu vergrößern. Die Lizar Backdoor wurde in Netzwerken gefunden, die mit Bildungseinrichtungen, Pharmaunternehmen und einem in Deutschland ansässigen Softwareentwicklungsunternehmen zusammenarbeiten.

Laut Cybersicherheitsexperten ist die Lizar Backdoor Carbanak in ihrer Struktur sehr ähnlich - sie besteht auch aus einem Kernmodul, dessen Funktionalität durch den Einsatz von Plugins erweitert werden kann. Einige der Module von Lizar Backdoor ermöglichen Folgendes:

  • Führen Sie Remote-Befehle aus.
  • Laden Sie ein neues Modul herunter und initialisieren Sie es.
  • Rufen Sie Kennwörter von Windows, Browsern oder RDP-Diensten (Remote Desktop Protocol) ab.
  • Rufen Sie Hardware-, Software- und Konfigurationsdaten zum infizierten System ab.
  • Laufende Prozesse verwalten.
  • Verwenden Sie das Mimikatz-Tool, um Passwörter zu erhalten.
  • Schnapp dir Screenshots.
  • Initialisieren Sie zusätzliche Malware (wie Carbanak).

Die FIN7-Hacker haben während ihrer Kampagnen Schäden in zweistelliger Millionenhöhe verursacht, und die Lizar Backdoor ist das neueste Hacking-Tool, das sie bei ihren böswilligen Operationen unterstützt. Unternehmen können ihre Netzwerke schützen, indem sie in seriöse Antiviren- und Firewall-Software investieren und nur mit vertrauenswürdigen Sicherheitsanbietern und Unternehmen kommunizieren.

May 18, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.