FormBook è un ruba-informazioni Malware che è stato scoperto per la prima volta nel 2016. Ruba vari tipi di dati dai sistemi infetti, tra cui le credenziali memorizzate nella cache dei browser web, gli screenshot e le sequenze di tasti. Ha anche la capacità di agire come downloader, consentendo di scaricare ed eseguire ulteriori file dannosi. Opera secondo un modello di Malware as a Service (MaaS), in cui i criminali informatici possono acquistare l'accesso al malware a un prezzo relativamente basso.
Secondo Check Point Report sulla sicurezza informatica, 2022FormBook è stato il terzo malware più prolifico nel 2021, attaccando il 5% delle reti aziendali. È stato anche il malware infostealer più prolifico, con il 16% degli attacchi a livello mondiale.
Il modello di business di FormBook si basa sulla fornitura di un accesso alla Malware a buon mercato senza vendere un mezzo per consegnarlo a un obiettivo. Gli abbonati a FormBook acquistano anche un mezzo per distribuire il malware, come ad esempio incorporarlo in un documento dannoso contenuto in un sito web. e-mail di phishing. Dal momento che il malware stesso è disaccoppiato dal meccanismo di consegna, FormBook utilizza una varietà di tecniche di infezione, con phishing Le e-mail sono le più comuni.
Una volta raggiunta l'esecuzione su un sistema infetto, il malware FormBook scompone la sua funzionalità dannosa e inietta il suo codice in vari processi. Questo codice maligno utilizza vari ganci per ottenere l'accesso a sequenze di tasti, screenshot e altre funzioni. Il malware può anche ricevere comandi dal suo operatore per rubare informazioni dai browser o scaricare ed eseguire altri malware.
In quanto offerta MaaS, il malware FormBook può essere distribuito da diversi attori delle minacce. Con molti meccanismi di consegna e attori delle minacce diversi dietro gli attacchi FormBook, individui e organizzazioni in qualsiasi settore verticale potrebbero potenzialmente essere presi di mira dal malware.
Tuttavia, è stato utilizzato in campagne su larga scala rivolte a particolari verticali industriali. Ad esempio, nel 2017, FormBook è stato utilizzato nelle campagne rivolte ai settori della difesa e dell'aerospazio. Nel 2022, durante la guerra tra Russia e Ucraina, gli attori delle minacce informatiche hanno utilizzato il malware per attaccare gli obiettivi ucraini. Attualmente, si presume che Il malware XLoader è il successore di Formbook.
Il malware FormBook utilizza varie tecniche per infettare i computer e rubare loro informazioni sensibili. Alcuni metodi per gestire il rischio rappresentato dal malware FormBook includono:
FormBook è un sofisticato malware infostealer con tecniche di evasione avanzate. Offusca il suo carico utile iniziale e si inietta nei processi legittimi per nascondersi dal rilevamento e complicare il processo di rimozione. Per questo motivo, il malware FormBook è meglio rimosso da una soluzione Endpoint Security. Queste soluzioni possono identificare un'infezione da FormBook su un computer e garantire che la presenza del malware sia completamente eliminata.
Il malware FormBook è una delle principali minacce malware infostealer che le organizzazioni devono affrontare oggi. Per saperne di più su FormBook e sulle altre principali minacce dell'attuale panorama delle minacce informatiche, consulti il sito Check Point Cyber Security Report 2023.
Check Point Harmony Endpoint fornisce una protezione contro il FormBook e altre aziende leader e Zero-day minacce agli endpoint aziendali. Per saperne di più sulle funzionalità di Harmony Endpoint e sul perché è un componente essenziale della strategia aziendale Endpoint Security, Si registri per una demo gratuita oggi.