Une nouvelle famille de malware menace les utilisateurs de Linux. Les chercheurs d’ESET nous en disent plus sur son fonctionnement.
Ce malware s’immisce dans les modules personnalisés sous Linux. Ces modules “sont constamment développés et permettent d’accéder à distance aux machines, de collecter des identifiants et de servir de serveur proxy”, permettant au virus de mettre en place des portes dérobées.
Nommé “FontOnLake” ce nouveau malware découvert par les chercheurs d’ESET semble exister depuis au moins mai 2020. Il se caractérise par une persistance forte lorsqu’il infecte un système ainsi que par sa conception élaborée.
La manière dont se répand le malware n’est pas encore totalement défini mais il semblerait que son installation se fasse depuis des versions modifiées et trojanisées de commandes Linux populaires telles que cat, kill, sftp et sshd, souvent lancées au démarrage du système. Ces dernières lui servent également à installer des backdoors personnalisées et des rootkits (un progiciel conçu pour rester caché sur votre ordinateur tout en permettant l’accès et le contrôle à distance de ce dernier).
Une fois installé sur votre système, il se sert de ses fameuses backdoors pour envoyer à son serveur commande et contrôle (C&C) ainsi que l’historique de commande ou Bash. Grâce aux rootkits il agit en toute discrétion sur votre appareil. D’après les rapports des chercheurs, ce malware sévit particulièrement en Asie du sud-est, malgré tout la vigilance reste de mise.
Source : Clubic
Les arnaques aux faux livreurs gagnent hélas en crédibilité grâce à l’intelligence artificielle. Le Ministère…
Le nouveau service Sooner, issu du mariage entre Filmo et UniversCiné, commence à apparaître chez…
Free enchaîne les mises à jour pour résoudre des dysfonctionnements en cascade. À peine le…
À quelques semaines d’un possible dénouement, Free revient sur l'affaire SFR. Entre complexité des discussions,…
En plus d'une mise à jour des serveurs et du player Révolution, Free a également…
Mettre en veille l'afficheur des players Révolution et mini 4K est désormais possible afin de…