Складні шкідливі програми атакують системи Linux

Eset_News

Поділіться публікацією

Дослідники ESET виявили сімейство зловмисних програм, спрямованих спеціально на операційні системи Linux. Шкідлива програма під назвою FontOnLake використовує власні модулі та, за словами аналітиків зловмисного ПЗ, постійно розвивається.

FontOnLake надає хакерам віддалений доступ до заражених систем і може, наприклад, збирати дані для входу або іншу конфіденційну інформацію. Розташування C&C-сервера та постраждалі країни вказують на те, що однією з головних цілей зловмисників є Південно-Східна Азія. Продукти ESET розпізнають усі компоненти як Linux/FontOnLake. Дослідники ESET тепер опублікували свій аналіз у білому документі на WeliveSecurity.

«FontOnLake — це складна шкідлива програма. Через низьку поширеність ми підозрюємо, що зловмисне програмне забезпечення використовується для цілеспрямованих атак», — говорить Владислав Хрка, дослідник ESET, який аналізував цю загрозу. «Компанії або окремі особи, які хочуть захистити свої кінцеві точки або сервери Linux від цієї загрози, повинні використовувати багаторівневе рішення безпеки та оновлену версію свого дистрибутива Linux; деякі приклади, які ми проаналізували, були створені спеціально для CentOS і Debian».

Оператори діють дуже обережно - тільки цілеспрямовані атаки

Перший відомий файл із сімейства шкідливих програм з’явився на VirusTotal у травні минулого року, і протягом року було завантажено більше зразків. Жоден із серверів C&C, використаних у зразках, завантажених у VirusTotal, не був активним під час аналізу ESET, що свідчить про те, що вони були вимкнені через завантаження. Тому дослідники європейського виробника ІТ-безпеки підозрюють, що оператори FontOnLake надто обережні. Майже всі приклади, які бачить ESET, використовують різні унікальні сервери C&C з різними нестандартними портами. Автори в основному використовують C/C++ і різні сторонні бібліотеки, такі як Boost, Poco і Protobuf.

Більше в ESET на WeLiveSecurity.com

 


Про ESET

ESET – європейська компанія зі штаб-квартирою в Братиславі (Словаччина). З 1987 року ESET розробляє відзначене нагородами програмне забезпечення безпеки, яке вже допомогло понад 100 мільйонам користувачів користуватися безпечними технологіями. Широке портфоліо продуктів безпеки охоплює всі основні платформи та пропонує компаніям і споживачам у всьому світі ідеальний баланс між продуктивністю та проактивним захистом. Компанія має глобальну мережу продажів у понад 180 країнах і офіси в Єні, Сан-Дієго, Сінгапурі та Буенос-Айресі. Для отримання додаткової інформації відвідайте www.eset.de або слідкуйте за нами в LinkedIn, Facebook і Twitter.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі