FontOnLink Linux Malware har vært aktiv siden mai

Linux -malware er et ganske sjeldent syn når vi snakker om cybersikkerhet. Imidlertid er det flere Advanced Persistent Threat (APT) -aktører som spesialiserer seg på utvikling av skadelig programvare for Linux. En av de siste truslene som er et produkt av en slik gruppe, er FontOnLink Malware. Det ser ut til å ha en modulær struktur, slik at operatørene kan utvide eller krympe funksjonaliteten i farten. Implantatet gjennomgår regelmessige oppdateringer og forbedringer, og det ser ut til å fokusere på ekstern tilgang til kompromitterte maskiner.

Det er viktig å legge til at FontOnLink Malware ikke er utbredt. Faktisk har den vært involvert i et veldig lite antall målrettede angrep. Dette er en annen grunn til å anta at skaperne bare bruker det mot håndplukkede mål, i stedet for å starte en allsidig forplantningskampanje.

FontOnLink kombinerer funksjonen bakdør og Rootkit

Det ser ut til at nyttelasten har tre hovedkomponenter, som tjener separate formål. Den første består av trojaniserte apper som fungerer som vanlig programvare, men også utfører ondsinnede oppgaver i bakgrunnen. Disse oppgavene inkluderer innsamling av data, endring av innstillinger og mer. Den andre gruppen er bakdører, som muliggjør utførelse av ekstern kode. Den siste er rootkits, som gir FontOnLink Malware -utholdenhet, og forbedrer stealthen sterkt.

Selv om de første forekomstene av FontOnLink Malware dateres tilbake til mai 2021, er det fortsatt ingen informasjon om metodene som kriminelle bruker for å nærme seg ofrene. Etter de svært målrettede angrepene å dømme er det imidlertid trygt å anta at de enten utnytter sikkerhetsproblemer eller er avhengige av phishing -innhold.

Noen av FontOnLink Malwares primære evner inkluderer:

  • Å stjele filer.
  • Fjernadgang til kompromitterte maskiner.
  • Endre filer - last opp, last ned, opprettelse/sletting og mer.
  • Kjører en proxy -server.
  • Utføre eksterne kommandoer og ferdiglagde skript (vanligvis skrevet i Python.)

Selv om FontOnLink -skadelig programvare ikke er rettet mot vanlige Linux -brukere, føyer den seg fortsatt til en lang liste med trusler som kan infisere dette operativsystemet. Linux-brukere bør ikke stole på bare OS' robuste sikkerhetsfunksjoner - de bør også investere i 3. -Party sikkerhetsprogramvare.

October 11, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.