A FontOnLink Linux rosszindulatú programja május óta aktív

A Linux malware meglehetősen ritka látvány, amikor kiberbiztonságról beszélünk. Van azonban több Advanced Persistent Threat (APT) szereplő, akik a Linuxra kifejlesztett rosszindulatú programok fejlesztésére szakosodtak. Az egyik legutóbbi fenyegetés, amely egy ilyen csoport terméke, a FontOnLink Malware. Úgy tűnik, moduláris felépítésű, így lehetővé teszi kezelőinek, hogy menet közben bővítsék vagy szűkítsék funkcionalitását. Az implantátumot rendszeresen frissítik és fejlesztik, és úgy tűnik, hogy a veszélyeztetett gépek távoli elérésére összpontosít.

Fontos hozzátenni, hogy a FontOnLink Malware nem széles körben elterjedt. Valójában nagyon kevés célzott támadásban vett részt. Ez egy másik ok annak feltételezésére, hogy alkotói csak a kiválasztott célok ellen használják, ahelyett, hogy teljes körű terjesztési kampányt indítanának.

A FontOnLink egyesíti a hátsó ajtó és a rootkit funkcióit

Úgy tűnik, hogy a hasznos terhelésnek három fő összetevője van, amelyek külön célokat szolgálnak. Az első olyan trójai programokból áll, amelyek normál szoftverként működnek, de rosszindulatú feladatokat is végrehajtanak a háttérben. Ezek közé tartoznak az adatok gyűjtése, a beállítások módosítása és egyebek. A második csoport a hátsó ajtók, amelyek lehetővé teszik a távoli kód végrehajtását. Az utolsó a rootkitek, amelyek a FontOnLink Malware kitartását biztosítják, és nagyban fokozzák annak lopakodását.

Bár a FontOnLink Malware első példányai 2021 májusáig nyúlnak vissza, még mindig nincs információ arról, hogy a bűnözők milyen módszerekkel közelítik meg áldozataikat. A magasan célzott támadásokból ítélve azonban nyugodtan feltételezhető, hogy vagy biztonsági réseket használnak ki, vagy adathalász tartalmakra támaszkodnak.

A FontOnLink Malware elsődleges képességei közé tartozik:

  • Fájlok ellopása.
  • Távoli hozzáférés a veszélyeztetett gépekhez.
  • Fájlok módosítása - feltöltés, letöltés, létrehozás/törlés stb.
  • Proxy szerver futtatása.
  • Távoli parancsok és előre elkészített szkriptek végrehajtása (általában Pythonban írva.)

Bár a FontOnLink Malware nem a rendszeres Linux -felhasználókat célozza meg, mégis csatlakozik a fenyegetések hosszú listájához, amelyek megfertőzhetik ezt az operációs rendszert. A Linux felhasználóknak nem szabad csak az operációs rendszer robosztus biztonsági funkcióira támaszkodniuk -a harmadik felek biztonsági szoftverébe is befektetniük kell.

October 11, 2021
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.