Исследователи в области кибербезопасности подробно описали новую кампанию кибер-атак, направленную на организации в Юго-Восточной Азии, с использованием ранее не признанной вредоносной программы под Linux, которая разработана для обеспечения удаленного доступа, сбора учетных данных и функционирования в качестве прокси-сервера. Семейство вредоносных программ, получившее название «FontOnLake» от словацкой компании ESET, по словам специалистов по кибер-безопасности, включает «хорошо продуманные модули», которые постоянно обновляются и развиваются, что указывает на активную фазу разработки. Образцы, загруженные на VirusTotal, указывают на первые вторжения с использованием этого вредоноса еще в мае 2020 года. Avast и Lacework Labs называют эту же вредоносную программу «HCRootkit». «Скрытный характер инструментов FontOnLake в сочетании с продвинутым дизайном и низкой распространенностью позволяет предположить, что данный руткит используются в высоко-таргетированных атаках» - заяви
Исследователи предупреждают о рутките «FontOnLake» на Linux-системах.
18 октября 202118 окт 2021
8
2 мин