Malware FontOnLink Linux está ativo desde maio

O malware do Linux é uma visão bastante rara quando se fala em segurança cibernética. No entanto, existem vários agentes de APT (Advanced Persistent Threat) especializados no desenvolvimento de malware para Linux. Uma das ameaças mais recentes de ser produto de tal grupo é o Malware FontOnLink. Parece apresentar uma estrutura modular, permitindo assim que seus operadores expandam ou diminuam sua funcionalidade em tempo real. O implante está passando por atualizações e melhorias regulares e parece se concentrar no acesso remoto a máquinas comprometidas.

É importante acrescentar que o Malware FontOnLink não é amplamente difundido. Na verdade, ele esteve envolvido em um número muito pequeno de ataques direcionados. Esta é outra razão para supor que seus criadores estão usando-o apenas contra alvos escolhidos a dedo, em vez de lançar uma campanha de propagação total.

FontOnLink combina funcionalidade backdoor e rootkit

Parece que a carga útil tem três componentes principais, que servem a finalidades distintas. O primeiro consiste em aplicativos Trojanized que funcionam como software normal, mas também executam tarefas maliciosas em segundo plano. Essas tarefas incluem coleta de dados, modificação de configurações e muito mais. O segundo grupo são os backdoors, que permitem a execução de código remoto. Os últimos são os rootkits, que garantem a persistência do Malware FontOnLink e aumentam bastante sua dissimulação.

Embora as primeiras ocorrências do Malware FontOnLink datem de maio de 2021, ainda não há informações sobre os métodos que os criminosos usam para abordar suas vítimas. No entanto, a julgar pelos ataques altamente direcionados, é seguro presumir que eles estão explorando vulnerabilidades de segurança ou contando com conteúdo de phishing.

Algumas das principais habilidades do Malware FontOnLink incluem:

  • Roubando arquivos.
  • Acesso remoto a máquinas comprometidas.
  • Modificando arquivos - upload, download, criação / exclusão e muito mais.
  • Executando um servidor proxy.
  • Executar comandos remotos e scripts predefinidos (geralmente escritos em Python).

Embora o Malware FontOnLink não tenha como alvo os usuários regulares do Linux, ele ainda se junta a uma longa lista de ameaças capazes de infectar este sistema operacional. Os usuários do Linux não deve confiar apenas no OS' recursos de segurança robustos - eles também devem investir em software de segurança -party 3º.

October 11, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.