FIN7 Cybercrime Gang regresa con la puerta trasera Lizar
Los piratas informáticos de la banda de delitos informáticos FIN7 son más conocidos por su participación en el desarrollo y uso del troyano Carbanak, uno de los troyanos bancarios más notorios que se publican en línea. Al igual que otros actores de amenazas motivados financieramente, este grupo también se enfoca en robar información financiera de sus víctimas; lo hacen empleando una amplia gama de herramientas y enfoques de piratería. Una de las últimas amenazas involucradas en sus ataques es Lizar Backdoor.
Los hackers de FIN7 han optado por acercarse a un enfoque muy peculiar para distribuir la aplicación maliciosa. Los delincuentes fingen ser parte de una empresa legítima involucrada en ciberseguridad, y la carga útil de Lizar Backdoor se anuncia como una herramienta gratuita de prueba de penetración de Windows. Esto puede parecer simple, pero, en realidad, su enfoque es muy sofisticado: incluso han contratado a personas legítimas para trabajar sin revelar que son parte de una campaña de ciberdelincuencia o que la empresa para la que trabajan es falsa.
Los hackers de FIN7 persiguen a empresas de los sectores informático, farmacéutico, hotelero y educativo
Los objetivos habituales de FIN7 son empresas de los sectores de la hostelería, la restauración y los juegos de azar. Esta vez, sin embargo, han optado por ampliar un poco su alcance. Lizar Backdoor se ha encontrado en redes relacionadas con instituciones educativas, empresas farmacéuticas y una empresa de desarrollo de software con sede en Alemania.
Según los expertos en ciberseguridad, Lizar Backdoor es muy similar a Carbanak en cuanto a su estructura; también consta de un módulo central cuya funcionalidad se puede ampliar con el uso de complementos. Algunos de los módulos de Lizar Backdoor le permiten:
- Ejecute comandos remotos.
- Descargue e inicialice un nuevo módulo.
- Obtenga contraseñas de Windows, navegadores o servicios de Protocolo de escritorio remoto (RDP).
- Recupere hardware, software y datos de configuración sobre el sistema infectado.
- Gestionar procesos en ejecución.
- Utilice la herramienta Mimikatz para obtener contraseñas.
- Toma capturas de pantalla.
- Inicialice malware adicional (como Carbanak).
Los piratas informáticos FIN7 han causado decenas de millones de dólares en daños durante sus campañas, y Lizar Backdoor es la última herramienta de piratería para ayudarlos en sus operaciones maliciosas. Las empresas pueden proteger sus redes invirtiendo en software antivirus y cortafuegos de buena reputación, así como comunicándose únicamente con empresas y proveedores de seguridad de confianza.