FIN7 Cybercrime Gang kommer tilbake med Lizar Backdoor

Hackerne fra FIN7 cybercrime-gjengen er mest kjent for sitt engasjement i utviklingen og bruken av Carbanak Trojan, en av de mest beryktede banktrojanerne som blir gitt ut online. Akkurat som andre økonomisk motiverte trusselsaktører, fokuserer denne gruppen også på å stjele økonomisk informasjon fra ofrene - de gjør dette ved å bruke et bredt spekter av hackingsverktøy og tilnærminger. En av de siste truslene som er involvert i angrepene deres er Lizar Backdoor.

FIN7-hackerne har valgt å nærme seg en veldig merkelig tilnærming for å distribuere det ondsinnede programmet. Kriminelle later til å være en del av et legitimt selskap som er involvert i cybersikkerhet, og Lizar Backdoor-nyttelasten blir annonsert som et gratis verktøy for Windows-penetrasjonstesting. Dette høres kanskje enkelt ut, men i virkeligheten er deres tilnærming veldig sofistikert - de har til og med ansatt legitime mennesker til å jobbe fra dem uten å avsløre at de er en del av en nettkriminalitetskampanje, eller at selskapet de jobber for er falskt.

FIN7 hackere følger selskaper innen IT, farmasøytisk, gjestfrihet og utdanningssektoren

FIN7s vanlige mål er selskaper innen serveringsbransjen, restaurant og gambling. Denne gangen har de imidlertid valgt å utvide rekkevidden litt. Lizar Backdoor er funnet på nettverk involvert med utdanningsinstitusjoner, farmasøytiske selskaper og et tyskbasert programvareutviklingsselskap.

I følge cybersecurity-eksperter er Lizar Backdoor veldig lik Carbanak når det gjelder strukturen - den består også av en kjernemodul hvis funksjonalitet kan utvides med bruk av plugins. Noen av modulene til Lizar Backdoor tillater det å:

  • Utfør fjernkommandoer.
  • Last ned og initialiser en ny modul.
  • Ta tak i passord fra Windows, nettlesere eller Remote Desktop Protocol (RDP) -tjenester.
  • Hent maskinvare, programvare og konfigurasjonsdata om det infiserte systemet.
  • Administrer kjørende prosesser.
  • Bruk Mimikatz-verktøyet for å skaffe passord.
  • Ta tak i skjermbilder.
  • Initialiser ytterligere skadelig programvare (som Carbanak.)

FIN7-hackerne har forårsaket skader på titalls millioner dollar i løpet av kampanjene sine, og Lizar Backdoor er det siste hackingsverktøyet som hjelper dem i deres ondsinnede operasjoner. Bedrifter kan beskytte nettverkene sine ved å investere i anerkjente antivirus- og brannmurprogramvare, samt ved å kun kommunisere med pålitelige sikkerhetsleverandører og selskaper.

May 18, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.