Eliminar la puerta trasera de FaceFish

Facefish Backdoor es un implante multipropósito, que se dirige exclusivamente a sistemas Linux. Su nombre está inspirado en el hecho de que toda la comunicación entre el implante y el servidor de control está encriptada a través del cifrado Blowfish, ocultando así la actividad maliciosa. La amenaza gana persistencia en las máquinas infectadas e intenta obtener credenciales de inicio de sesión confidenciales. Además de esto, intenta eliminar rootkits y otro malware, así como ejecutar comandos remotos.

Claramente, los creadores de Facefish Backdoor han puesto énfasis en garantizar la persistencia, y las víctimas de este implante pueden tener dificultades para tratar de erradicar la aplicación maliciosa manualmente. El curso de acción recomendado cuando se trata de amenazas avanzadas de este tipo es utilizar una herramienta antivirus actualizada, que eliminará todos los archivos maliciosos en una sola operación. Al hacerlo, evitará que cualquiera de los componentes de Facefish Backdoor persista y se apodere del sistema nuevamente.

Además de eliminar un rootkit, la funcionalidad de Facefish Backdoor es bastante limitada: admite un pequeño conjunto de comandos. Sin embargo, si logra obtener permisos escalonados en el host infectado, podría robar suficientes datos para brindarle al atacante la capacidad de causar mucho más caos. Algunas de las habilidades de Facefish Backdoor son:

  • Roba automáticamente las credenciales de inicio de sesión y transfiérelas al servidor.
  • Utilice el comando UNIX 'uname' para recopilar datos.
  • Abra un caparazón inverso.
  • Ejecute los comandos del sistema y envíe la salida al servidor del atacante.

El vector de infección que se utiliza para administrar Facefish Backdoor aún no está claro. Es posible que los delincuentes estén confiando en la explotación de software y servicios vulnerables; los usuarios de Linux deben tomar las medidas necesarias para aplicar todas las actualizaciones y parches de seguridad, que podrían ayudar a prevenir ataques maliciosos.

June 2, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.