Złośliwe oprogramowanie FontOnLink Linux jest aktywne od maja

Złośliwe oprogramowanie dla Linuksa jest dość rzadkim widokiem, gdy mówimy o cyberbezpieczeństwie. Istnieje jednak wiele podmiotów typu Advanced Persistent Threat (APT) specjalizujących się w tworzeniu złośliwego oprogramowania dla systemu Linux. Jednym z najnowszych zagrożeń, które mogą być produktem takiej grupy, jest Malware FontOnLink. Wydaje się, że ma budowę modułową, umożliwiając w ten sposób operatorom rozszerzanie lub zmniejszanie jego funkcjonalności w locie. Implant przechodzi regularne aktualizacje i ulepszenia i wydaje się, że koncentruje się na zdalnym dostępie do zaatakowanych maszyn.

Należy dodać, że FontOnLink Malware nie jest szeroko rozpowszechniony. W rzeczywistości brał udział w bardzo małej liczbie ataków ukierunkowanych. To kolejny powód, by zakładać, że jego twórcy używają go tylko przeciwko starannie dobranym celom, zamiast uruchamiać kampanię propagandową.

FontOnLink łączy funkcjonalność backdoora i rootkita

Wydaje się, że ładunek składa się z trzech podstawowych elementów, które służą różnym celom. Pierwsza z nich składa się z trojanów, które działają jak zwykłe oprogramowanie, ale także wykonują złośliwe zadania w tle. Te zadania obejmują zbieranie danych, modyfikowanie ustawień i nie tylko. Druga grupa to backdoory, które umożliwiają zdalne wykonanie kodu. Ostatni z nich to rootkity, które zapewniają trwałość FontOnLink Malware i znacznie zwiększają jego ukrycie.

Chociaż pierwsze przypadki FontOnLink Malware sięgają maja 2021 r., nadal nie ma informacji o metodach, jakimi przestępcy podchodzą do swoich ofiar. Jednak sądząc po wysoce ukierunkowanych atakach, można bezpiecznie założyć, że wykorzystują one luki w zabezpieczeniach lub polegają na treściach phishingowych.

Niektóre z podstawowych umiejętności FontOnLink Malware obejmują:

  • Kradzież plików.
  • Zdalny dostęp do zaatakowanych maszyn.
  • Modyfikowanie plików — przesyłanie, pobieranie, tworzenie/usuwanie i nie tylko.
  • Uruchamianie serwera proxy.
  • Wykonywanie zdalnych poleceń i gotowych skryptów (zwykle napisanych w Pythonie).

Chociaż FontOnLink Malware nie jest skierowany do zwykłych użytkowników Linuksa, nadal dołącza do długiej listy zagrożeń, które mogą zainfekować ten system operacyjny. Użytkownicy Linuksa nie powinny opierać się tylko na OS”solidnych zabezpieczeń - powinny także zainwestować w 3-ciej oprogramowania zabezpieczającego -party.

October 11, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.