FontOnLink Linux Malware is actief sinds mei
Linux-malware is een vrij zeldzaam verschijnsel als het over cyberbeveiliging gaat. Er zijn echter meerdere Advanced Persistent Threat (APT)-actoren die gespecialiseerd zijn in de ontwikkeling van malware voor Linux. Een van de nieuwste bedreigingen die het product van een dergelijke groep zijn, is de FontOnLink-malware. Het lijkt een modulaire structuur te hebben, waardoor de operators de functionaliteit on-the-fly kunnen uitbreiden of verkleinen. Het implantaat ondergaat regelmatig updates en verbeteringen, en het lijkt zich te concentreren op externe toegang tot gecompromitteerde machines.
Het is belangrijk om toe te voegen dat de FontOnLink Malware niet wijdverspreid is. In feite is het betrokken geweest bij een zeer klein aantal gerichte aanvallen. Dit is nog een reden om aan te nemen dat de makers het alleen gebruiken tegen zorgvuldig uitgekozen doelen, in plaats van een totale verspreidingscampagne te lanceren.
FontOnLink combineert backdoor- en rootkit-functionaliteit
Het lijkt erop dat de payload drie primaire componenten heeft, die verschillende doelen dienen. De eerste bestaat uit getrojaanse apps die werken als normale software, maar ook kwaadaardige taken op de achtergrond uitvoeren. Deze taken omvatten het verzamelen van gegevens, het wijzigen van instellingen en meer. De tweede groep zijn achterdeuren, die de uitvoering van externe code mogelijk maken. De laatste zijn rootkits, die de FontOnLink Malware-persistentie verlenen en de stealth ervan aanzienlijk verbeteren.
Hoewel de eerste exemplaren van de FontOnLink Malware dateren van mei 2021, is er nog steeds geen informatie over de methoden die de criminelen gebruiken om hun slachtoffers te benaderen. Afgaande op de zeer gerichte aanvallen, is het echter veilig om aan te nemen dat ze ofwel misbruik maken van beveiligingsproblemen of vertrouwen op phishing-inhoud.
Enkele van de belangrijkste mogelijkheden van FontOnLink Malware zijn:
- Bestanden stelen.
- Toegang op afstand tot gecompromitteerde machines.
- Bestanden wijzigen - uploaden, downloaden, maken/verwijderen en meer.
- Een proxyserver draaien.
- Externe opdrachten en vooraf gemaakte scripts uitvoeren (meestal geschreven in Python.)
Hoewel de FontOnLink-malware niet gericht is op reguliere Linux-gebruikers, voegt het zich nog steeds bij een lange lijst van bedreigingen die dit besturingssysteem kunnen infecteren. Linux-gebruikers mogen niet vertrouwen op alleen de OS' robuuste beveiligingsfuncties - ze moeten ook investeren in de 3 e -party beveiligingssoftware.