Nauja kenkėjiškų programų rūšis skirta „Linux“ sistemoms

Po kelių mėnesių informacinių technologijų naujienų, daugiausia dėmesio skiriančių „Windows“ išpirkos programai ir kitoms grėsmėms, spalis atneša naują kenkėjiškų programų atmainą, skirtą „Linux“ sistemoms.

Manoma, kad nagrinėjama kenkėjiška programa yra anksčiau nežinoma padermė ir jai suteiktas šiek tiek egzotiškas pavadinimas „FontOnLake“. Pasak saugumo tyrėjų, jis vis dar aktyviai tobulinamas ir jau turi labai geras galimybes, įskaitant nuotolinę prieigą ir įgaliojimų pašalinimą, taip pat galimybę veikti kaip tarpinis serveris.

„Zontnet“ pranešimai, kurie šiuo metu vadinami „FontOnLake“ ir laikomi nauja „Linux“ kenkėjiškų programų atmaina, pirmą kartą buvo įkelti analizei į „VirusTotal“ dar 2020 m. Mokslininkai mano, kad neprisijungę serveriai greičiausiai atsirado dėl to, kad pradinis kenkėjiškų programų pavyzdys buvo sulaikytas ir pateiktas analizei.

Nustatyta, kad keli skirtingi „backdoor“ įrankiai turi ryšį su „FontOnLake“. Visi trys iš šių „backdoor“ įrankių susisiekia su tais pačiais komandų ir valdymo serveriais, kuriuos naujoji kenkėjiška programa naudoja įkeldama iš jos aukų pavogtą informaciją.

Pasak saugumo tyrėjų, kurie vis dar renka kenkėjiškas programas, įsilaužėliai, valdantys „FontOnLake“, yra atsargesni nei dauguma, kai reikia uždengti savo takelius ir žengti labai lengvai. Kiekvienas mėginys, kurį tyrėjai gavo ir išanalizavo, bandė susisiekti su kitu komandų ir valdymo serveriu ir kiekvieną kartą tai darė per kitą uostą - tai ženklas, kad įsilaužėliai bando vandenis arba yra labai atsargūs.

„Linux“ kenkėjiška programa visada yra šiek tiek retenybė ir visada patenka į antraštes, kai perimamas naujas pavyzdys. Šiuo konkrečiu atveju, naudojant kampaniją naudojant „FontOnLake“, tyrėjai mano, kad kenkėjiška programa buvo naudojama taikant „Linux“ sistemas, esančias Pietryčių Azijoje.

October 11, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.