परिष्कृत मैलवेयर लिनक्स सिस्टम पर हमला करता है

Eset_News

शेयर पोस्ट

ईएसईटी शोधकर्ताओं ने एक मैलवेयर परिवार का खुलासा किया है जो विशेष रूप से लिनक्स ऑपरेटिंग सिस्टम को लक्षित करता है। FontOnLake नाम का दुर्भावनापूर्ण प्रोग्राम, कस्टम मॉड्यूल का उपयोग करता है और मैलवेयर विश्लेषकों के अनुसार, लगातार विकसित हो रहा है।

FontOnLake हैकर्स को संक्रमित सिस्टम तक रिमोट एक्सेस देता है और उदाहरण के लिए, लॉगिन डेटा या अन्य गोपनीय जानकारी एकत्र कर सकता है। सी एंड सी सर्वर और प्रभावित देशों का स्थान इंगित करता है कि दक्षिण पूर्व एशिया हमलावरों के मुख्य लक्ष्यों में से एक है। ESET उत्पादों द्वारा सभी घटकों को Linux/FontOnLake के रूप में पहचाना जाता है। ESET के शोधकर्ताओं ने अब अपने विश्लेषण को WeliveSecurity पर एक श्वेत पत्र में प्रकाशित किया है।

“FontOnLake एक परिष्कृत मैलवेयर है। कम प्रचलन के कारण, हमें संदेह है कि लक्षित हमलों के लिए मैलवेयर का उपयोग किया जा रहा है," इस खतरे का विश्लेषण करने वाले ईएसईटी शोधकर्ता व्लादिस्लाव हर्का कहते हैं। “कंपनियां या व्यक्ति जो अपने लिनक्स एंडपॉइंट्स या सर्वर को इस खतरे से बचाना चाहते हैं, उन्हें बहुस्तरीय सुरक्षा समाधान और उनके लिनक्स वितरण के एक अद्यतित संस्करण का उपयोग करना चाहिए; हमारे द्वारा विश्लेषण किए गए कुछ उदाहरण विशेष रूप से CentOS और डेबियन के लिए बनाए गए थे।"

ऑपरेटर बहुत सावधानी से कार्य करते हैं - केवल लक्षित हमले

इस मालवेयर परिवार की पहली ज्ञात फ़ाइल पिछले साल मई में VirusTotal पर दिखाई दी, और पूरे वर्ष में अधिक नमूने अपलोड किए गए। VirusTotal पर अपलोड किए गए नमूनों में उपयोग किए गए कोई भी C&C सर्वर ESET के विश्लेषण के समय सक्रिय नहीं थे, यह सुझाव देते हुए कि वे अपलोड के कारण अक्षम हो गए थे। यूरोपीय आईटी सुरक्षा निर्माता के शोधकर्ताओं को इसलिए संदेह है कि FontOnLake के संचालक अत्यधिक सतर्क हैं। ईएसईटी द्वारा देखे गए लगभग सभी उदाहरण अलग-अलग गैर-मानक बंदरगाहों के साथ अलग-अलग अद्वितीय सी एंड सी सर्वर का उपयोग करते हैं। लेखक मुख्य रूप से C/C++ और विभिन्न तृतीय पक्ष पुस्तकालयों जैसे Boost, Poco और Protobuf का उपयोग करते हैं।

WeLiveSecurity.com पर ESET पर अधिक

 


ईएसईटी के बारे में

ESET एक यूरोपीय कंपनी है जिसका मुख्यालय ब्रातिस्लावा (स्लोवाकिया) में है। 1987 से, ईएसईटी पुरस्कार विजेता सुरक्षा सॉफ्टवेयर विकसित कर रहा है जिसने पहले ही 100 मिलियन से अधिक उपयोगकर्ताओं को सुरक्षित तकनीकों का आनंद लेने में मदद की है। सुरक्षा उत्पादों के व्यापक पोर्टफोलियो में सभी प्रमुख प्लेटफॉर्म शामिल हैं और दुनिया भर में व्यवसायों और उपभोक्ताओं को प्रदर्शन और सक्रिय सुरक्षा के बीच सही संतुलन प्रदान करता है। जेना, सैन डिएगो, सिंगापुर और ब्यूनस आयर्स में 180 से अधिक देशों और कार्यालयों में कंपनी का वैश्विक बिक्री नेटवर्क है। अधिक जानकारी के लिए www.eset.de पर जाएं या हमें LinkedIn, Facebook और Twitter पर फ़ॉलो करें।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें