Nueva cepa de malware apunta a sistemas Linux

Después de meses de noticias de infotecnología centradas principalmente en el ransomware basado en Windows y otras amenazas, octubre trae una nueva cepa de malware que se dirige a los sistemas basados en Linux para variar.

Se cree que el malware en cuestión es una cepa previamente desconocida y se le ha dado el nombre algo exótico de FontOnLake. Todavía se está desarrollando activamente, según los investigadores de seguridad, y ya tiene capacidades muy decentes, incluido el acceso remoto y la exfiltración de credenciales, así como la capacidad de actuar como un servidor proxy.

Las muestras de lo que actualmente se llama FontOnLake y se considera una nueva cepa de malware de Linux se cargaron por primera vez para su análisis en VirusTotal a mediados de 2020, informa ZDNet, pero esas muestras intentaban ponerse en contacto con servidores de comando y control que han sido eliminados. Los investigadores creen que la desconexión de los servidores se debió probablemente al hecho de que la muestra inicial del malware fue interceptada y puesta para su análisis.

Se han identificado varias herramientas de puerta trasera diferentes que tienen conexiones con FontOnLake. Las tres herramientas de puerta trasera se ponen en contacto con los mismos servidores de comando y control que utiliza el nuevo malware para cargar información robada a sus víctimas.

Una vez más, según los investigadores de seguridad, que todavía están separando el malware, los piratas informáticos que operan FontOnLake son más cautelosos que la mayoría cuando se trata de cubrir sus huellas y andar muy a la ligera. Cada muestra que los investigadores obtuvieron y analizaron intentaba contactar a un servidor de comando y control diferente y lo hacía a través de un puerto diferente cada vez, una señal de que los piratas informáticos están probando las aguas o son muy cuidadosos con la detección.

El malware de Linux siempre es un poco raro y siempre aparece en los titulares cuando se intercepta una nueva muestra. En este caso específico con la campaña que usa FontOnLake, los investigadores creen que el malware se usó para atacar sistemas Linux ubicados en el sudeste asiático.

October 11, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.