FIN7 Cybercrime Gang keert terug met de Lizar Backdoor

De hackers van de cybercrime-bende FIN7 staan vooral bekend om hun betrokkenheid bij de ontwikkeling en het gebruik van de Carbanak Trojan, een van de meest beruchte banktrojanen die online worden uitgebracht. Net als andere financieel gemotiveerde dreigingsactoren richt deze groep zich ook op het stelen van financiële informatie van de slachtoffers - ze doen dit door een breed scala aan hacktools en -aanpak in te zetten. Een van de nieuwste bedreigingen die bij hun aanvallen betrokken zijn, is de Lizar Backdoor.

De FIN7-hackers hebben ervoor gekozen om een heel eigenaardige aanpak te benaderen om de kwaadaardige applicatie te verspreiden. De criminelen doen alsof ze deel uitmaken van een legitiem bedrijf dat zich bezighoudt met cyberbeveiliging, en de Lizar Backdoor-payload wordt geadverteerd als een gratis Windows-penetratietesttool. Dit klinkt misschien eenvoudig, maar in werkelijkheid is hun aanpak erg geavanceerd - ze hebben zelfs legitieme mensen aangenomen om voor hen te werken zonder te onthullen dat ze deel uitmaken van een cybercriminaliteitscampagne of dat het bedrijf waarvoor ze werken nep is.

FIN7-hackers gaan achter bedrijven aan in de IT-, farmaceutische, horeca- en onderwijssector

De gebruikelijke doelen van FIN7 zijn bedrijven in de horeca, restaurants en kansspelen. Dit keer hebben ze er echter voor gekozen om hun bereik wat uit te breiden. De Lizar Backdoor is gevonden op netwerken die betrokken zijn bij onderwijsinstellingen, farmaceutische bedrijven en een in Duitsland gevestigd softwareontwikkelingsbedrijf.

Volgens cybersecurity-experts lijkt de Lizar Backdoor qua structuur erg op Carbanak - hij bestaat ook uit een kernmodule waarvan de functionaliteit kan worden uitgebreid met behulp van plug-ins. Met enkele van de modules van Lizar Backdoor kan het:

  • Voer externe opdrachten uit.
  • Download en initialiseer een nieuwe module.
  • Grijp wachtwoorden van Windows, browsers of Remote Desktop Protocol (RDP) -services.
  • Haal hardware, software en configuratiegegevens over het geïnfecteerde systeem op.
  • Beheer lopende processen.
  • Gebruik de Mimikatz-tool om wachtwoorden te verkrijgen.
  • Grijp screenshots.
  • Initialiseer aanvullende malware (zoals Carbanak.)

De FIN7-hackers hebben tientallen miljoenen dollars aan schade aangericht tijdens hun campagnes, en de Lizar Backdoor is de nieuwste hacktool om hen te helpen bij hun kwaadaardige operaties. Bedrijven kunnen hun netwerken beschermen door te investeren in betrouwbare antivirus- en firewallsoftware, en door alleen te communiceren met betrouwbare beveiligingsleveranciers en bedrijven.

May 18, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.