FontOnLink Linux Malware har været aktiv siden maj

Linux -malware er et ret sjældent syn, når man taler om cybersikkerhed. Der er dog flere Advanced Persistent Threat (APT) -aktører, der specialiserer sig i udviklingen af malware til Linux. En af de seneste trusler mod at være et produkt af en sådan gruppe er FontOnLink Malware. Det ser ud til at have en modulær struktur, hvilket gør det muligt for operatørerne at udvide eller formindske sin funktionalitet med det samme. Implantatet gennemgår regelmæssige opdateringer og forbedringer, og det ser ud til at fokusere på fjernadgang til kompromitterede maskiner.

Det er vigtigt at tilføje, at FontOnLink Malware ikke er bredt spredt. Faktisk har det været involveret i et meget lille antal målrettede angreb. Dette er en anden grund til at antage, at dets skabere kun bruger det mod håndplukkede mål, i stedet for at lancere en all-out forplantningskampagne.

FontOnLink kombinerer bagdør og Rootkit -funktionalitet

Det ser ud til, at nyttelasten har tre primære komponenter, der tjener separate formål. Den første består af trojaniserede apps, der fungerer som normal software, men også udfører ondsindede opgaver i baggrunden. Disse opgaver omfatter indsamling af data, ændring af indstillinger og mere. Den anden gruppe er bagdøre, som muliggør udførelse af fjernkode. Den sidste er rootkits, som giver FontOnLink Malware -vedholdenhed og i høj grad forbedrer dens stealth.

Selvom de første tilfælde af FontOnLink Malware dateres tilbage til maj 2021, er der stadig ingen oplysninger om de metoder, de kriminelle bruger til at nærme sig deres ofre. At dømme efter de meget målrettede angreb er det dog sikkert at antage, at de enten udnytter sikkerhedsrisici eller er afhængige af phishing -indhold.

Nogle af FontOnLink Malwares primære evner omfatter:

  • Stjæler filer.
  • Fjernadgang til kompromitterede maskiner.
  • Ændring af filer - upload, download, oprettelse/sletning og mere.
  • Kører en proxyserver.
  • Udførelse af fjernkommandoer og præfabrikerede scripts (normalt skrevet i Python.)

Selvom FontOnLink Malware ikke er målrettet mod almindelige Linux -brugere, slutter den sig stadig til en lang række trusler, der kan inficere dette operativsystem. Linux -brugere bør ikke kun stole på operativsystemets robuste sikkerhedsfunktioner -de bør også investere i tredjeparts sikkerhedssoftware.

October 11, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.