Advertisement
Categories : Actualités télécom

Un virus élaboré et furtif menace les utilisateurs d’un certain système d’exploitation

Advertisement

Une nouvelle famille de malware menace les utilisateurs de Linux. Les chercheurs d’ESET nous en disent plus sur son fonctionnement.

Ce malware s’immisce dans les modules personnalisés sous Linux. Ces modules “sont constamment développés et permettent d’accéder à distance aux machines, de collecter des identifiants et de servir de serveur proxy”, permettant au virus de mettre en place des portes dérobées.

Persistant et furtif

Nommé “FontOnLake” ce nouveau malware découvert par les chercheurs d’ESET semble exister depuis au moins mai 2020. Il se caractérise par une persistance forte lorsqu’il infecte un système ainsi que par sa conception élaborée.

La manière dont se répand le malware n’est pas encore totalement défini mais il semblerait que son installation se fasse depuis des versions modifiées et trojanisées de commandes Linux populaires telles que catkillsftp et sshd, souvent lancées au démarrage du système. Ces dernières lui servent également à installer des backdoors personnalisées et des rootkits (un progiciel conçu pour rester caché sur votre ordinateur tout en permettant l’accès et le contrôle à distance de ce dernier).

Une fois installé sur votre système, il se sert de ses fameuses backdoors pour envoyer à son serveur commande et contrôle (C&C) ainsi que l’historique de commande ou Bash. Grâce aux rootkits il agit en toute discrétion sur votre appareil. D’après les rapports des chercheurs, ce malware sévit particulièrement en Asie du sud-est, malgré tout la vigilance reste de mise.

 

Source : Clubic

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Oqee : Free règle un problème gênant mais en dévoile un autre avec une astuce temporaire pour les abonnés

La version navigateur d'Oqee continue d'être perfectionnée, et si certaines fonctionnalités ne sont pas encore…

15 novembre 2024

Après Free, Molotov victime du vol des données de 10,8 millions d’utilisateurs

Une majeure partie des utilisateurs du service de TV par internet français est aujourd'hui concernée…

15 novembre 2024

Les réseaux 3G et 4G de Free Mobile, Orange, SFR et Bouygues Telecom perturbés par de simples étiquettes RFID

Collées sur des palettes, des étiquettes RFID (radio-identification)  qui permettent de stocker et de récupérer…

15 novembre 2024

Free améliore nettement la fonctionnalité “start over” sur le Player Devialet de la Freebox Delta

Retour vers le futur, c'est en vrai sur la Freebox Delta/Devialet et pas que sur…

14 novembre 2024

TF1 annonce un nouveau contenu 4K qui sera disponible en décembre sur Freebox Mini 4K, Pop, One, Delta et Ultra

De nouveaux contenus 4K sur la Freebox en décembre pour les abonnés qui disposent du…

14 novembre 2024

Freebox Delta : Free lance une nouvelle mise à jour du Player Devialet

Une nouvelle version 1.5.11 est à présent disponible pour le boîtier TV haut de gamme…

14 novembre 2024
Advertisement