Lokibot est un voleur d'informations malware qui a été découvert pour la première fois en 2016. Entre 2020 et 2021, le logiciel malveillant a connu une baisse significative mais reste le quatrième logiciel malveillant de vol d'informations, selon le rapport 2023 de Point de contrôle sur la cybersécurité.
Lokibot est cheval de TroieIl s'agit d'un logiciel malveillant de type "infostealer" qui cible généralement les téléphones Android et les appareils Windows. En tant que cheval de Troie, son objectif est de se faufiler sans être détecté dans un système en se faisant passer pour un programme souhaitable ou bénin. Il a été distribué par le biais de diverses méthodes, notamment des courriels d'hameçonnage, des sites web malveillants, des SMS et d'autres plates-formes de messagerie. SELON CHECK POINT RESEARCHLe logiciel malveillant Loki a même été livré préinstallé sur les appareils Android.
Lokibot est modulaire et comporte de nombreux composants qui offrent différentes fonctionnalités à l'opérateur du logiciel malveillant. Le logiciel malveillant est connu pour diffuser des publicités malveillantes afin de gagner de l'argent et de fournir un accès à l'appareil infecté par une porte dérobée.
Une fois qu'il a infecté un appareil, il recherche application qui stocke les identifiants de connexion, tels que les navigateurs ou les programmes de messagerie, et vole et exfiltre ces identifiants vers l'attaquant. Lokibot comprend également une fonctionnalité d'enregistrement de frappe, qui lui permet de capturer les identifiants de connexion au fur et à mesure que l'utilisateur les saisit dans le système.
Lokibot étant un voleur d'informations, son objectif principal est de dérober les informations d'identification des utilisateurs sur les machines infectées. L'impact du vol de ces informations dépend de leur finalité. Un vol d'informations d'identification réussi peut permettre à un pirate de voler des données sensibles, d'accéder à d'autres systèmes au sein du réseau d'une organisation ou d'atteindre d'autres objectifs.
En plus de cette fonctionnalité principale de vol d'informations, Lokibot intègre également des modules qui peuvent être utilisés à d'autres fins. Par exemple, la fonctionnalité de porte dérobée intégrée à Lokibot pourrait permettre à un attaquant de contrôler à distance un système infecté et de l'utiliser pour télécharger des logiciels malveillants supplémentaires. Après avoir utilisé Lokibot pour obtenir un accès initial à un système, un attaquant peut télécharger les éléments suivants logiciel rançonneur ou d'autres logiciels malveillants afin d'accroître leurs capacités et l'impact de leur attaque.
Lokibot est une variante de logiciel malveillant très utilisée, surtout après la fuite potentielle de son code source. Cela signifie que de nombreux groupes de cybercriminels l'intègrent, ainsi que ses variantes, dans leurs attaques. Compte tenu du grand nombre de groupes qui l'utilisent et de la vaste gamme de capacités de Lokibot, il n'est pas ciblé sur un secteur d'activité ou une zone géographique en particulier.
Voici quelques bonnes pratiques pour se protéger contre Lokibot et gérer l'impact des infections par Lokibot :
Lokibot est un logiciel malveillant polyvalent et modulaire qui peut représenter une menace importante pour une organisation. Après s'être faufilé dans le réseau d'une organisation, il peut voler les informations d'identification des utilisateurs, permettre à un attaquant d'accéder à distance à un système et être utilisé pour déployer un logiciel malveillant de deuxième niveau.
Bien que Lokibot ait perdu de son importance au cours de l'année écoulée, il constitue, avec d'autres variantes du logiciel malveillant, une menace importante pour la cybersécurité des entreprises. Pour en savoir plus sur le paysage actuel des cybermenaces, consultez l'article de Point de contrôle sur les cybermenaces. Rapport de cybersécurité 2022.
Point de contrôle Harmony Endpoint offre une protection complète contre Lokibot et d'autres variantes de logiciels malveillants. Pour en savoir plus sur Harmony Endpoint et découvrir ses capacités par vous-même, inscrivez-vous pour un démo gratuit dès aujourd'hui.