FIN7 Cybercrime Gang revient avec la porte dérobée Lizar

Les pirates du gang de cybercriminalité FIN7 sont surtout connus pour leur implication dans le développement et l'utilisation du cheval de Troie Carbanak, l'un des chevaux de Troie bancaires les plus notoires à être mis en ligne. Tout comme d'autres acteurs de la menace motivés financièrement, ce groupe se concentre également sur le vol d'informations financières à ses victimes - ils le font en utilisant un large éventail d'outils et d'approches de piratage. L'une des dernières menaces impliquées dans leurs attaques est la porte dérobée Lizar.

Les hackers de FIN7 ont opté pour une approche très particulière pour distribuer l'application malveillante. Les criminels prétendent faire partie d'une entreprise légitime impliquée dans la cybersécurité, et la charge utile Lizar Backdoor est présentée comme un outil gratuit de test de pénétration de Windows. Cela peut sembler simple, mais, en réalité, leur approche est très sophistiquée - ils ont même embauché des personnes légitimes pour travailler avec eux sans révéler qu'ils font partie d'une campagne de cybercriminalité ou que l'entreprise pour laquelle ils travaillent est fausse.

Les pirates FIN7 s'attaquent aux entreprises des secteurs informatique, pharmaceutique, hôtelier et éducatif

Les cibles habituelles de FIN7 sont les entreprises des secteurs de l'hôtellerie, de la restauration et des jeux d'argent. Cette fois, cependant, ils ont choisi d'élargir un peu leur portée. La porte dérobée Lizar a été trouvée sur des réseaux impliqués avec des établissements d'enseignement, des sociétés pharmaceutiques et une société de développement de logiciels basée en Allemagne.

Selon les experts en cybersécurité, le Lizar Backdoor est très similaire à Carbanak en termes de structure - il se compose également d'un module de base dont les fonctionnalités peuvent être étendues à l'aide de plugins. Certains modules de Lizar Backdoor lui permettent de:

  • Exécutez les commandes à distance.
  • Téléchargez et initialisez un nouveau module.
  • Récupérez les mots de passe de Windows, des navigateurs ou des services RDP (Remote Desktop Protocol).
  • Récupérez le matériel, les logiciels et les données de configuration du système infecté.
  • Gérez les processus en cours.
  • Utilisez l'outil Mimikatz pour obtenir des mots de passe.
  • Prenez des captures d'écran.
  • Initialisez des logiciels malveillants supplémentaires (comme Carbanak.)

Les pirates FIN7 ont causé des dizaines de millions de dollars de dommages au cours de leurs campagnes, et Lizar Backdoor est le dernier outil de piratage pour les aider dans leurs opérations malveillantes. Les entreprises peuvent protéger leurs réseaux en investissant dans des logiciels antivirus et pare-feu réputés, ainsi qu'en communiquant uniquement avec des fournisseurs et des entreprises de sécurité dignes de confiance.

May 18, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.