Nyheter i Android, Telefoner, Prylar Och Recensioner

Vad är LemonDuck? Cross-Platform Mining Malware som påverkar Windows och Linux

Denna oroande del av skadlig programvara sprids från Windows- och Linux-enheter, vilket betyder att ingen är säker. Här är vad du behöver veta.

En värld av cybersäkerhet utvecklas för alltid i snabb takt. Nyare och mer sofistikerade attacker dyker upp varje dag. Trots att de flesta av dessa hot har åtgärdats, fortsätter vissa av dem att krypa runt på webben mycket längre. LemonDuck är ett sådant exempel.

Det är en plattformsoberoende skadlig kod som riktar sig mot Windows- och Linux-enheter och fungerar som en ingångspunkt för andra skadliga verktyg. Så vad exakt är LemonDuck? Hur fungerar det?

Vad är LemonDuck Malware?

LemonDuck är en robust skadlig programvara som riktar sig till Windows- och Linux-enheter såväl som edge-enheter som WiFi-routrar. Det har varit aktivt sedan 2019 och fortsätter att infektera enheter för en mängd olika ändamål. Förutom vanliga gruvaktiviteter, stjäl LemonDuck också kreditkortsinformation, inaktiverar säkerhetsregler och installerar verktyg för praktiska tangentbordsattacker.

Skadlig programvara får sitt namn efter variabeln “Citron_Anka“, som finns i de flesta av dess skript. Denna variabel används vanligtvis för att ställa in användaragenten under botnätanslutningar.

Hur infekterar LemonDuck IT-infrastruktur?

Det som skiljer LemonDuck från annan skadlig programvara för gruvdrift är att den tål säkerhetskorrigeringar. Den använder flera spridningsmetoder, inklusive nätfiske-e-postmeddelanden, USB-enheter och äldre men fortfarande aktiva utnyttjande. Dessutom korrigerar LemonDuck samma sårbarhet som den använde för att få åtkomst när den väl har infekterat ett system.

Och den har börjat använda avancerade kommando- och kontrollcenter (C2) och ökad sidorörelse. En nyckelfunktion hos LemonDuck skadlig programvara är att den utför smarta, framgångsrika kampanjer. Den får inträde antingen genom att kompromissa med edge-enheter eller via bot-styrda e-postinfektioner.

Relaterad  Windows 11 Alpha: var mycket försiktig med detta!

Väl inne skannar LemonDuck Linux- eller Windows-värden efter öppna eller svaga SMB-, SQL-, RDP-, Hadoop- eller Exchange-nätverk. Den försöker sedan utnyttja dem i syfte att spridas till andra enheter.

Hur du skyddar din Windows- eller Linux-enhet från LemonDuck

Det är svårt att skydda sig från sofistikerade botnät. LemonDuck använder många gamla sårbarheter för att komma in. Så håll koll på dina säkerhetsuppdateringar för att säkerställa att du är säker från lättillgängliga utnyttjande.

Eftersom LemonDuck sprids framgångsrikt via nätfiske-e-post, se till att du kontrollerar eventuella e-postbilagor för skadlig programvara innan eller så snart du laddar ner dem.

Om författaren

Rubaiat Hossain (44 artiklar publicerade)

Rubaiat är en CS-examen med en stark passion för öppen källkod. Förutom att vara en Unix-veteran, är han också intresserad av nätverkssäkerhet, kryptografi och funktionell programmering. Han är en ivrig samlare av begagnade böcker och har en aldrig sinande beundran för klassisk rock.

Mer från Rubaiat Hossain

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera