FontOnLink Linux Malware is actief sinds mei

Linux-malware is een vrij zeldzaam verschijnsel als het over cyberbeveiliging gaat. Er zijn echter meerdere Advanced Persistent Threat (APT)-actoren die gespecialiseerd zijn in de ontwikkeling van malware voor Linux. Een van de nieuwste bedreigingen die het product van een dergelijke groep zijn, is de FontOnLink-malware. Het lijkt een modulaire structuur te hebben, waardoor de operators de functionaliteit on-the-fly kunnen uitbreiden of verkleinen. Het implantaat ondergaat regelmatig updates en verbeteringen, en het lijkt zich te concentreren op externe toegang tot gecompromitteerde machines.

Het is belangrijk om toe te voegen dat de FontOnLink Malware niet wijdverspreid is. In feite is het betrokken geweest bij een zeer klein aantal gerichte aanvallen. Dit is nog een reden om aan te nemen dat de makers het alleen gebruiken tegen zorgvuldig uitgekozen doelen, in plaats van een totale verspreidingscampagne te lanceren.

FontOnLink combineert backdoor- en rootkit-functionaliteit

Het lijkt erop dat de payload drie primaire componenten heeft, die verschillende doelen dienen. De eerste bestaat uit getrojaanse apps die werken als normale software, maar ook kwaadaardige taken op de achtergrond uitvoeren. Deze taken omvatten het verzamelen van gegevens, het wijzigen van instellingen en meer. De tweede groep zijn achterdeuren, die de uitvoering van externe code mogelijk maken. De laatste zijn rootkits, die de FontOnLink Malware-persistentie verlenen en de stealth ervan aanzienlijk verbeteren.

Hoewel de eerste exemplaren van de FontOnLink Malware dateren van mei 2021, is er nog steeds geen informatie over de methoden die de criminelen gebruiken om hun slachtoffers te benaderen. Afgaande op de zeer gerichte aanvallen, is het echter veilig om aan te nemen dat ze ofwel misbruik maken van beveiligingsproblemen of vertrouwen op phishing-inhoud.

Enkele van de belangrijkste mogelijkheden van FontOnLink Malware zijn:

  • Bestanden stelen.
  • Toegang op afstand tot gecompromitteerde machines.
  • Bestanden wijzigen - uploaden, downloaden, maken/verwijderen en meer.
  • Een proxyserver draaien.
  • Externe opdrachten en vooraf gemaakte scripts uitvoeren (meestal geschreven in Python.)

Hoewel de FontOnLink-malware niet gericht is op reguliere Linux-gebruikers, voegt het zich nog steeds bij een lange lijst van bedreigingen die dit besturingssysteem kunnen infecteren. Linux-gebruikers mogen niet vertrouwen op alleen de OS' robuuste beveiligingsfuncties - ze moeten ook investeren in de 3 e -party beveiligingssoftware.

October 11, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.