FIN7 Cybercrime Gang återvänder med Lizar Backdoor

Hackarna från cyberbrottet FIN7 är mest kända för sitt engagemang i utvecklingen och användningen av Carbanak Trojan, en av de mest ökända banktrojanerna som släpptes online. Precis som andra ekonomiskt motiverade hotaktörer fokuserar denna grupp också på att stjäla finansiell information från sina offer - de gör detta genom att använda ett brett utbud av hackverktyg och metoder. Ett av de senaste hoten att vara inblandade i deras attacker är Lizar Backdoor.

FIN7-hackarna har valt att närma sig ett mycket märkligt tillvägagångssätt för att distribuera den skadliga applikationen. Brottslingarna låtsas vara en del av ett legitimt företag som är inblandat i cybersäkerhet och nyttolasten Lizar Backdoor annonseras som ett gratis verktyg för Windows-penetrationstest. Det här låter kanske enkelt, men i verkligheten är deras tillvägagångssätt mycket sofistikerat - de har till och med anlitat legitima människor för att arbeta från dem utan att avslöja att de är en del av en cyberbrottskampanj eller att företaget de arbetar för är falskt.

FIN7-hackare följer företag inom IT, läkemedel, gästfrihet och utbildningssektorn

FIN7: s vanliga mål är företag inom hotellbranschen, restaurangen och spelbranschen. Den här gången har de dock valt att utöka sin räckvidd lite. Lizar Backdoor har hittats i nätverk som är involverade i utbildningsinstitutioner, läkemedelsföretag och ett tyskbaserat programvaruutvecklingsföretag.

Enligt cybersäkerhetsexperter liknar Lizar Backdoor mycket Carbanak när det gäller dess struktur - den består också av en kärnmodul vars funktionalitet kan utökas med hjälp av plugins. Några av Lizar Backdoors moduler gör det möjligt att:

  • Utför fjärrkommandon.
  • Ladda ner och initiera en ny modul.
  • Ta tag i lösenord från Windows, webbläsare eller RDP-tjänster (Remote Desktop Protocol).
  • Hämta maskinvara, programvara och konfigurationsdata om det infekterade systemet.
  • Hantera löpande processer.
  • Använd Mimikatz-verktyget för att få lösenord.
  • Ta tag i skärmdumpar.
  • Initiera ytterligare skadlig kod (som Carbanak.)

FIN7-hackarna har orsakat tiotals miljoner dollar i skadestånd under sina kampanjer, och Lizar Backdoor är det senaste hackverktyget för att hjälpa dem i deras skadliga operationer. Företag kan skydda sina nätverk genom att investera i ansedd antivirus- och brandväggsprogramvara, samt genom att endast kommunicera med pålitliga säkerhetsleverantörer och företag.

May 18, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.