Avviso tecnico
Fonte aperta verificata
FontOnLake: Previously unknown malware family targeting Linux
Intelligence con provenienza tracciabile. EudorIA conserva gli indicatori tecnici acquisiti dai feed supportati, con fonte, data e contesto. Gli IOC condivisibili sono disponibili nei feed STIX; le azioni di rilevamento e blocco richiedono la valutazione di validita, confidenza e applicabilita al perimetro del cliente. Consulta i feed STIX
Sintesi operativa EudorIA
Priorità 55/100
Cosa significa
MISP EudorIA ha pubblicato l'advisory "FontOnLake: Previously unknown malware family targeting Linux". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.
Perché conta
Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.
Azioni consigliate
- Verificare tecnologie, versioni e servizi interessati nel proprio inventario.
- Consultare la fonte originale prima di pianificare la mitigazione.
DestinatariITSOCCISO
Testo acquisito dalla fonte
Evento MISP pubblicato con TLP:CLEAR: FontOnLake: Previously unknown malware family targeting Linux.
- Fonte
- MISP EudorIA
- Entità pubblicatrice
- MISP EudorIA
- Tipo entità
- Comunità di intelligence
- Area
- Global
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 30/07/2026 02:45
- Condivisione
- TLP:CLEAR
- Indicatori dichiarati dalla fonte
- 41
- IOC indicizzati per la ricerca
- 0 valori nel periodo di conservazione
- IOC disponibili nel feed STIX
- 41Ultima verifica di condivisione: 2026-09-26T09:03:18.449603+00:00
- Evento MISP
- 5f17a0c6-7b04-4f05-9fda-b5d435a8d6a4
- MITRE ATT&CK
- Boot or Logon Initialization Scripts - T1037, Compromise Client Software Binary - T1554, Deobfuscate/Decode Files or Information - T1140, Fallback Channels - T1008, File Transfer Protocols - T1071.002, File and Directory Discovery - T1083, Hidden Files and Directories - T1564.001, Hide Artifacts - T1564, Kernel Modules and Extensions - T1547.006, Linux and Mac File and Directory Permissions Modification - T1222.002, Modify Authentication Process - T1556, Native API - T1106, Non-Application Layer Protocol - T1095, Obfuscated Files or Information - T1027, Python - T1059.006, Rootkit - T1014, Standard Encoding - T1132.001, Symmetric Cryptography - T1573.001, System Information Discovery - T1082, Unix Shell - T1059.004
- Classificazione
- Bassa