FIN7 Cybercrime Gang revient avec la porte dérobée Lizar
Les pirates du gang de cybercriminalité FIN7 sont surtout connus pour leur implication dans le développement et l'utilisation du cheval de Troie Carbanak, l'un des chevaux de Troie bancaires les plus notoires à être mis en ligne. Tout comme d'autres acteurs de la menace motivés financièrement, ce groupe se concentre également sur le vol d'informations financières à ses victimes - ils le font en utilisant un large éventail d'outils et d'approches de piratage. L'une des dernières menaces impliquées dans leurs attaques est la porte dérobée Lizar.
Les hackers de FIN7 ont opté pour une approche très particulière pour distribuer l'application malveillante. Les criminels prétendent faire partie d'une entreprise légitime impliquée dans la cybersécurité, et la charge utile Lizar Backdoor est présentée comme un outil gratuit de test de pénétration de Windows. Cela peut sembler simple, mais, en réalité, leur approche est très sophistiquée - ils ont même embauché des personnes légitimes pour travailler avec eux sans révéler qu'ils font partie d'une campagne de cybercriminalité ou que l'entreprise pour laquelle ils travaillent est fausse.
Les pirates FIN7 s'attaquent aux entreprises des secteurs informatique, pharmaceutique, hôtelier et éducatif
Les cibles habituelles de FIN7 sont les entreprises des secteurs de l'hôtellerie, de la restauration et des jeux d'argent. Cette fois, cependant, ils ont choisi d'élargir un peu leur portée. La porte dérobée Lizar a été trouvée sur des réseaux impliqués avec des établissements d'enseignement, des sociétés pharmaceutiques et une société de développement de logiciels basée en Allemagne.
Selon les experts en cybersécurité, le Lizar Backdoor est très similaire à Carbanak en termes de structure - il se compose également d'un module de base dont les fonctionnalités peuvent être étendues à l'aide de plugins. Certains modules de Lizar Backdoor lui permettent de:
- Exécutez les commandes à distance.
- Téléchargez et initialisez un nouveau module.
- Récupérez les mots de passe de Windows, des navigateurs ou des services RDP (Remote Desktop Protocol).
- Récupérez le matériel, les logiciels et les données de configuration du système infecté.
- Gérez les processus en cours.
- Utilisez l'outil Mimikatz pour obtenir des mots de passe.
- Prenez des captures d'écran.
- Initialisez des logiciels malveillants supplémentaires (comme Carbanak.)
Les pirates FIN7 ont causé des dizaines de millions de dollars de dommages au cours de leurs campagnes, et Lizar Backdoor est le dernier outil de piratage pour les aider dans leurs opérations malveillantes. Les entreprises peuvent protéger leurs réseaux en investissant dans des logiciels antivirus et pare-feu réputés, ainsi qu'en communiquant uniquement avec des fournisseurs et des entreprises de sécurité dignes de confiance.