FontOnLink Linux-Malware ist seit Mai aktiv
Linux-Malware ist ein ziemlich seltener Anblick, wenn es um Cybersicherheit geht. Es gibt jedoch mehrere Advanced Persistent Threat (APT)-Akteure, die sich auf die Entwicklung von Malware für Linux spezialisiert haben. Eine der neuesten Bedrohungen, die das Produkt einer solchen Gruppe ist, ist die FontOnLink-Malware. Es scheint modular aufgebaut zu sein und ermöglicht es seinen Betreibern, seine Funktionalität im laufenden Betrieb zu erweitern oder zu reduzieren. Das Implantat wird regelmäßig aktualisiert und verbessert und scheint sich auf den Fernzugriff auf kompromittierte Maschinen zu konzentrieren.
Es ist wichtig hinzuzufügen, dass die FontOnLink-Malware nicht weit verbreitet ist. Tatsächlich war es an einer sehr kleinen Anzahl gezielter Angriffe beteiligt. Dies ist ein weiterer Grund anzunehmen, dass seine Schöpfer es nur gegen handverlesene Ziele einsetzen, anstatt eine umfassende Verbreitungskampagne zu starten.
FontOnLink kombiniert Backdoor- und Rootkit-Funktionalität
Es scheint, dass die Nutzlast drei Hauptkomponenten hat, die unterschiedlichen Zwecken dienen. Die erste besteht aus trojanisierten Apps, die wie normale Software funktionieren, aber auch bösartige Aufgaben im Hintergrund ausführen. Zu diesen Aufgaben gehören das Sammeln von Daten, das Ändern von Einstellungen und mehr. Die zweite Gruppe sind Backdoors, die die Ausführung von Remote-Code ermöglichen. Das letzte sind Rootkits, die der FontOnLink-Malware Persistenz verleihen und ihre Tarnung erheblich verbessern.
Obwohl die ersten Instanzen der FontOnLink-Malware bis in den Mai 2021 zurückreichen, gibt es noch keine Informationen über die Methoden, mit denen die Kriminellen an ihre Opfer herantreten. Gemessen an den sehr gezielten Angriffen ist jedoch davon auszugehen, dass sie entweder Sicherheitslücken ausnutzen oder sich auf Phishing-Inhalte verlassen.
Zu den Hauptfähigkeiten von FontOnLink Malware gehören:
- Stehlen von Dateien.
- Fernzugriff auf kompromittierte Maschinen.
- Ändern von Dateien – Hochladen, Herunterladen, Erstellen/Löschen und mehr.
- Ausführen eines Proxyservers.
- Ausführen von Remotebefehlen und vorgefertigten Skripten (normalerweise in Python geschrieben.)
Obwohl die FontOnLink-Malware nicht auf normale Linux-Benutzer abzielt, reiht sie sich dennoch in eine lange Liste von Bedrohungen ein, die dieses Betriebssystem infizieren können. Linux - Benutzer sollten nicht nur die OS‘robuste Sicherheitsfunktionen stützen sich auf - sie auch im 3. -Party Sicherheitssoftware investieren.