Вредоносное ПО FontOnLink для Linux активно с мая

Вредоносные программы для Linux - довольно редкое явление, когда речь идет о кибербезопасности. Однако существует несколько субъектов Advanced Persistent Threat (APT), специализирующихся на разработке вредоносных программ для Linux. Одной из последних угроз, создаваемых такой группой, является вредоносное ПО FontOnLink. Похоже, что он имеет модульную структуру, что позволяет операторам расширять или сокращать его функциональные возможности на лету. Имплант регулярно обновляется и улучшается, и, похоже, он ориентирован на удаленный доступ к взломанным машинам.

Важно добавить, что вредоносное ПО FontOnLink не имеет широкого распространения. Фактически, он был вовлечен в очень небольшое количество целевых атак. Это еще одна причина предположить, что его создатели используют его только против тщательно подобранных целей, вместо того, чтобы запускать тотальную кампанию по распространению информации.

FontOnLink сочетает в себе функции бэкдора и руткита

Похоже, что полезная нагрузка состоит из трех основных компонентов, которые служат разным целям. Первый состоит из троянских приложений, которые работают как обычные программы, но также выполняют вредоносные задачи в фоновом режиме. Эти задачи включают сбор данных, изменение настроек и многое другое. Вторая группа - это бэкдоры, которые позволяют выполнять удаленный код. Последние из них - это руткиты, которые обеспечивают постоянство вредоносного ПО FontOnLink и значительно повышают его скрытность.

Хотя первые экземпляры вредоносного ПО FontOnLink относятся к маю 2021 года, до сих пор нет информации о методах, которые преступники используют для сближения со своими жертвами. Однако, судя по целевым атакам, можно с уверенностью предположить, что они либо используют уязвимости безопасности, либо полагаются на фишинговый контент.

Некоторые из основных возможностей FontOnLink Malware включают:

  • Кража файлов.
  • Удаленный доступ к взломанным машинам.
  • Изменение файлов - загрузка, загрузка, создание / удаление и т. Д.
  • Запуск прокси-сервера.
  • Выполнение удаленных команд и готовых сценариев (обычно написанных на Python).

Хотя вредоносное ПО FontOnLink не нацелено на обычных пользователей Linux, оно все же присоединяется к длинному списку угроз, способных заразить эту операционную систему. Пользователи Linux не должны полагаться только на ОС»надежные функции безопасности - они должны также вкладывать средства в программном обеспечении безопасности 3 - го стороны он .

October 11, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.