FIN7 Cybercrime Gang regresa con la puerta trasera Lizar

Los piratas informáticos de la banda de delitos informáticos FIN7 son más conocidos por su participación en el desarrollo y uso del troyano Carbanak, uno de los troyanos bancarios más notorios que se publican en línea. Al igual que otros actores de amenazas motivados financieramente, este grupo también se enfoca en robar información financiera de sus víctimas; lo hacen empleando una amplia gama de herramientas y enfoques de piratería. Una de las últimas amenazas involucradas en sus ataques es Lizar Backdoor.

Los hackers de FIN7 han optado por acercarse a un enfoque muy peculiar para distribuir la aplicación maliciosa. Los delincuentes fingen ser parte de una empresa legítima involucrada en ciberseguridad, y la carga útil de Lizar Backdoor se anuncia como una herramienta gratuita de prueba de penetración de Windows. Esto puede parecer simple, pero, en realidad, su enfoque es muy sofisticado: incluso han contratado a personas legítimas para trabajar sin revelar que son parte de una campaña de ciberdelincuencia o que la empresa para la que trabajan es falsa.

Los hackers de FIN7 persiguen a empresas de los sectores informático, farmacéutico, hotelero y educativo

Los objetivos habituales de FIN7 son empresas de los sectores de la hostelería, la restauración y los juegos de azar. Esta vez, sin embargo, han optado por ampliar un poco su alcance. Lizar Backdoor se ha encontrado en redes relacionadas con instituciones educativas, empresas farmacéuticas y una empresa de desarrollo de software con sede en Alemania.

Según los expertos en ciberseguridad, Lizar Backdoor es muy similar a Carbanak en cuanto a su estructura; también consta de un módulo central cuya funcionalidad se puede ampliar con el uso de complementos. Algunos de los módulos de Lizar Backdoor le permiten:

  • Ejecute comandos remotos.
  • Descargue e inicialice un nuevo módulo.
  • Obtenga contraseñas de Windows, navegadores o servicios de Protocolo de escritorio remoto (RDP).
  • Recupere hardware, software y datos de configuración sobre el sistema infectado.
  • Gestionar procesos en ejecución.
  • Utilice la herramienta Mimikatz para obtener contraseñas.
  • Toma capturas de pantalla.
  • Inicialice malware adicional (como Carbanak).

Los piratas informáticos FIN7 han causado decenas de millones de dólares en daños durante sus campañas, y Lizar Backdoor es la última herramienta de piratería para ayudarlos en sus operaciones maliciosas. Las empresas pueden proteger sus redes invirtiendo en software antivirus y cortafuegos de buena reputación, así como comunicándose únicamente con empresas y proveedores de seguridad de confianza.

May 18, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.