FontOnLink Linux Malware har varit aktiv sedan maj

Linux -skadlig kod är en ganska sällsynt syn när man pratar om cybersäkerhet. Det finns dock flera Advanced Persistent Threat (APT) -aktörer som är specialiserade på utveckling av skadlig programvara för Linux. Ett av de senaste hoten att vara produkten av en sådan grupp är FontOnLink Malware. Det verkar ha en modulär struktur, vilket gör det möjligt för operatörerna att expandera eller minska sin funktionalitet direkt. Implantatet genomgår regelbundna uppdateringar och förbättringar, och det verkar fokusera på fjärråtkomst till komprometterade maskiner.

Det är viktigt att tillägga att FontOnLink Malware inte är utbredd. Det har faktiskt varit inblandat i ett mycket litet antal riktade attacker. Detta är en annan anledning att anta att dess skapare bara använder den mot handplockade mål, istället för att starta en heltäckande spridningskampanj.

FontOnLink kombinerar funktionerna Backdoor och Rootkit

Det verkar som att nyttolasten har tre huvudkomponenter som tjänar separata ändamål. Den första består av trojaniserade appar som fungerar som vanlig programvara, men som också utför skadliga uppgifter i bakgrunden. Dessa uppgifter inkluderar att samla in data, ändra inställningar och mer. Den andra gruppen är bakdörrar, som möjliggör exekvering av fjärrkod. Den sista är rootkits, som ger FontOnLink Malware uthållighet och kraftigt förbättrar dess smyg.

Även om de första fallen av FontOnLink Malware går tillbaka till maj 2021, finns det fortfarande ingen information om de metoder som kriminella använder för att närma sig sina offer. Av de mycket riktade attackerna att döma är det dock säkert att anta att de antingen utnyttjar säkerhetsproblem eller förlitar sig på nätfiskeinnehåll.

Några av FontOnLink Malwares främsta förmågor inkluderar:

  • Att stjäla filer.
  • Fjärråtkomst till komprometterade maskiner.
  • Ändra filer - ladda upp, ladda ner, skapa/ta bort och mer.
  • Kör en proxyserver.
  • Kör fjärrkommandon och färdiga skript (vanligtvis skrivna i Python.)

Medan FontOnLink -skadlig programvara inte riktar sig till vanliga Linux -användare, går den fortfarande med i en lång rad hot som kan infektera detta operativsystem. Linux-användare bör inte förlita sig på bara OS' robusta säkerhetsfunktioner - de bör också satsa på 3: e -party säkerhetsprogram.

October 11, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.