FormBook est un voleur d'informations logiciel malveillant qui a été découvert pour la première fois en 2016. Il vole différents types de données sur les systèmes infectés, notamment les informations d'identification mises en cache dans les navigateurs web, les captures d'écran et les frappes au clavier. Il a également la capacité d'agir comme un téléchargeur, ce qui lui permet de télécharger et d'exécuter d'autres fichiers malveillants. Il fonctionne selon un modèle de logiciel malveillant en tant que service (MaaS), dans lequel les cybercriminels peuvent acheter l'accès au logiciel malveillant pour un prix relativement bas.
Selon le rapport de Check Point Rapport de cybersécurité 2022FormBook était le troisième logiciel malveillant le plus prolifique en 2021, attaquant 5% du réseau des entreprises. Il s'agit également du logiciel malveillant le plus prolifique pour le vol d'informations, représentant 16 % des attaques dans le monde.
Le modèle d'entreprise de FormBook est basé sur l'accès à la base de données des logiciel malveillant pour pas cher sans vendre un moyen de l'acheminer vers une cible. Les abonnés à FormBook achètent également un moyen de déployer le logiciel malveillant, par exemple en l'intégrant dans un document malveillant contenu dans un fichier courriel d'hameçonnage. Comme le logiciel malveillant lui-même est découplé du mécanisme de distribution, FormBook utilise une variété de techniques d'infection, dont les suivantes phishing les courriers électroniques étant les plus courants.
Une fois qu'il a réussi à s'exécuter sur un système infecté, le logiciel malveillant FormBook décompresse sa fonctionnalité malveillante et injecte son code dans divers processus. Ce code malveillant utilise divers crochets pour accéder aux frappes de clavier, aux captures d'écran et à d'autres fonctions. Le logiciel malveillant peut également recevoir des ordres de son opérateur pour voler des informations dans les navigateurs ou télécharger et exécuter d'autres logiciels malveillants.
En tant qu'offre MaaS, le logiciel malveillant FormBook peut être déployé par divers acteurs de la menace. Les mécanismes de diffusion et les acteurs de la menace à l'origine des attaques FormBook étant très divers, les particuliers et les organisations de tous les secteurs d'activité peuvent potentiellement être ciblés par ce logiciel malveillant.
Cependant, il a été utilisé dans des campagnes à grande échelle ciblant des secteurs verticaux particuliers. Par exemple en 2017, FormBook a été utilisé dans des campagnes ciblant les industries de la défense et de l'aérospatiale. En 2022, pendant la guerre entre la Russie et l'Ukraine, des acteurs de la cybermenace ont utilisé le logiciel malveillant pour attaquer des cibles ukrainiennes. Actuellement, on suppose que XLoader logiciel malveillant est le successeur de Formbook.
Le logiciel malveillant FormBook utilise diverses techniques pour infecter les ordinateurs et y dérober des informations sensibles. Voici quelques méthodes de gestion du risque posé par FormBook logiciel malveillant :
FormBook est un logiciel malveillant sophistiqué qui vole des informations et possède des techniques d'évasion avancées. Il obscurcit sa charge utile initiale et s'injecte dans des processus légitimes pour se cacher de la détection et compliquer le processus de suppression. C'est pourquoi il est préférable de supprimer le malware FormBook à l'aide d'une solution de Sécurité des postes. Ces solutions peuvent identifier une infection par FormBook sur un ordinateur et s'assurer que la présence du logiciel malveillant est complètement éliminée.
Le logiciel malveillant FormBook est l'une des principales menaces de logiciels malveillants voleurs d'informations auxquelles les entreprises sont confrontées aujourd'hui. Pour en savoir plus sur FormBook et les autres principales menaces du paysage cybernétique actuel, consultez Check Point. 2023 Cyber Security Report.
Check Point Harmony Endpoint offre une protection contre FormBook et d'autres produits phares et Zero-Day les menaces qui pèsent sur le poste de l'entreprise. Pour en savoir plus sur les capacités d'Harmony Endpoint et les raisons pour lesquelles il s'agit d'un élément essentiel de la stratégie de sécurité des postes d'une entreprise, inscrivez-vous pour un démo gratuit aujourd'hui.