FaceFish-Hintertür entfernen

Die Facefish Backdoor ist ein Mehrzweck-Implantat, das ausschließlich auf Linux-Systeme abzielt. Sein Name ist von der Tatsache inspiriert, dass die gesamte Kommunikation zwischen dem Implantat und dem Kontrollserver über die Blowfish-Chiffre verschlüsselt ist, wodurch die bösartigen Aktivitäten verborgen werden. Die Bedrohung gewinnt auf infizierten Computern an Persistenz und versucht, sensible Anmeldeinformationen abzurufen. Darüber hinaus versucht es, Rootkits und andere Malware zu löschen sowie Remote-Befehle auszuführen.

Offensichtlich haben die Entwickler von Facefish Backdoor Wert darauf gelegt, die Persistenz zu gewährleisten, und Opfer dieses Implantats könnten Schwierigkeiten haben, die bösartige App manuell zu beseitigen. Die empfohlene Vorgehensweise beim Umgang mit fortgeschrittenen Bedrohungen dieser Art besteht darin, ein aktuelles Antiviren-Tool zu verwenden, das alle schädlichen Dateien in einem schnellen Vorgang entfernt. Dadurch wird verhindert, dass eine der Komponenten von Facefish Backdoor bestehen bleibt und das System erneut übernimmt.

Abgesehen vom Ablegen eines Rootkits ist die Funktionalität der Facefish Backdoor eher eingeschränkt – sie unterstützt einen kleinen Satz von Befehlen. Wenn es jedoch gelingt, eskalierte Berechtigungen auf dem infizierten Host zu erhalten, könnte es genügend Daten stehlen, um dem Angreifer die Möglichkeit zu geben, noch mehr Chaos anzurichten. Einige der Fähigkeiten von Facefish Backdoor sind:

  • Stehlen Sie automatisch Anmeldeinformationen und übertragen Sie sie auf den Server.
  • Verwenden Sie den UNIX-Befehl 'uname', um Daten zu sammeln.
  • Öffnen Sie eine umgekehrte Shell.
  • Führen Sie Systembefehle aus und senden Sie die Ausgabe an den Server des Angreifers.

Der Infektionsvektor, der verwendet wird, um die Facefish-Backdoor zu liefern, ist noch nicht klar. Möglicherweise verlassen sich die Kriminellen darauf, anfällige Software und Dienste auszunutzen – Linux-Benutzer sollten die erforderlichen Maßnahmen ergreifen, um alle Updates und Sicherheitspatches zu installieren, um böswillige Angriffe zu verhindern.

June 2, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.