FontOnLink Linux-Malware ist seit Mai aktiv

Linux-Malware ist ein ziemlich seltener Anblick, wenn es um Cybersicherheit geht. Es gibt jedoch mehrere Advanced Persistent Threat (APT)-Akteure, die sich auf die Entwicklung von Malware für Linux spezialisiert haben. Eine der neuesten Bedrohungen, die das Produkt einer solchen Gruppe ist, ist die FontOnLink-Malware. Es scheint modular aufgebaut zu sein und ermöglicht es seinen Betreibern, seine Funktionalität im laufenden Betrieb zu erweitern oder zu reduzieren. Das Implantat wird regelmäßig aktualisiert und verbessert und scheint sich auf den Fernzugriff auf kompromittierte Maschinen zu konzentrieren.

Es ist wichtig hinzuzufügen, dass die FontOnLink-Malware nicht weit verbreitet ist. Tatsächlich war es an einer sehr kleinen Anzahl gezielter Angriffe beteiligt. Dies ist ein weiterer Grund anzunehmen, dass seine Schöpfer es nur gegen handverlesene Ziele einsetzen, anstatt eine umfassende Verbreitungskampagne zu starten.

FontOnLink kombiniert Backdoor- und Rootkit-Funktionalität

Es scheint, dass die Nutzlast drei Hauptkomponenten hat, die unterschiedlichen Zwecken dienen. Die erste besteht aus trojanisierten Apps, die wie normale Software funktionieren, aber auch bösartige Aufgaben im Hintergrund ausführen. Zu diesen Aufgaben gehören das Sammeln von Daten, das Ändern von Einstellungen und mehr. Die zweite Gruppe sind Backdoors, die die Ausführung von Remote-Code ermöglichen. Das letzte sind Rootkits, die der FontOnLink-Malware Persistenz verleihen und ihre Tarnung erheblich verbessern.

Obwohl die ersten Instanzen der FontOnLink-Malware bis in den Mai 2021 zurückreichen, gibt es noch keine Informationen über die Methoden, mit denen die Kriminellen an ihre Opfer herantreten. Gemessen an den sehr gezielten Angriffen ist jedoch davon auszugehen, dass sie entweder Sicherheitslücken ausnutzen oder sich auf Phishing-Inhalte verlassen.

Zu den Hauptfähigkeiten von FontOnLink Malware gehören:

  • Stehlen von Dateien.
  • Fernzugriff auf kompromittierte Maschinen.
  • Ändern von Dateien – Hochladen, Herunterladen, Erstellen/Löschen und mehr.
  • Ausführen eines Proxyservers.
  • Ausführen von Remotebefehlen und vorgefertigten Skripten (normalerweise in Python geschrieben.)

Obwohl die FontOnLink-Malware nicht auf normale Linux-Benutzer abzielt, reiht sie sich dennoch in eine lange Liste von Bedrohungen ein, die dieses Betriebssystem infizieren können. Linux - Benutzer sollten nicht nur die OS‘robuste Sicherheitsfunktionen stützen sich auf - sie auch im 3. -Party Sicherheitssoftware investieren.

October 11, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.