Malware FontOnLink Linux está ativo desde maio
O malware do Linux é uma visão bastante rara quando se fala em segurança cibernética. No entanto, existem vários agentes de APT (Advanced Persistent Threat) especializados no desenvolvimento de malware para Linux. Uma das ameaças mais recentes de ser produto de tal grupo é o Malware FontOnLink. Parece apresentar uma estrutura modular, permitindo assim que seus operadores expandam ou diminuam sua funcionalidade em tempo real. O implante está passando por atualizações e melhorias regulares e parece se concentrar no acesso remoto a máquinas comprometidas.
É importante acrescentar que o Malware FontOnLink não é amplamente difundido. Na verdade, ele esteve envolvido em um número muito pequeno de ataques direcionados. Esta é outra razão para supor que seus criadores estão usando-o apenas contra alvos escolhidos a dedo, em vez de lançar uma campanha de propagação total.
FontOnLink combina funcionalidade backdoor e rootkit
Parece que a carga útil tem três componentes principais, que servem a finalidades distintas. O primeiro consiste em aplicativos Trojanized que funcionam como software normal, mas também executam tarefas maliciosas em segundo plano. Essas tarefas incluem coleta de dados, modificação de configurações e muito mais. O segundo grupo são os backdoors, que permitem a execução de código remoto. Os últimos são os rootkits, que garantem a persistência do Malware FontOnLink e aumentam bastante sua dissimulação.
Embora as primeiras ocorrências do Malware FontOnLink datem de maio de 2021, ainda não há informações sobre os métodos que os criminosos usam para abordar suas vítimas. No entanto, a julgar pelos ataques altamente direcionados, é seguro presumir que eles estão explorando vulnerabilidades de segurança ou contando com conteúdo de phishing.
Algumas das principais habilidades do Malware FontOnLink incluem:
- Roubando arquivos.
- Acesso remoto a máquinas comprometidas.
- Modificando arquivos - upload, download, criação / exclusão e muito mais.
- Executando um servidor proxy.
- Executar comandos remotos e scripts predefinidos (geralmente escritos em Python).
Embora o Malware FontOnLink não tenha como alvo os usuários regulares do Linux, ele ainda se junta a uma longa lista de ameaças capazes de infectar este sistema operacional. Os usuários do Linux não deve confiar apenas no OS' recursos de segurança robustos - eles também devem investir em software de segurança -party 3º.