openPR Recherche & Suche
Presseinformation

Neue Bedrohungen für das Betriebssystem Linux

27.04.201617:08 UhrIT, New Media & Software
Bild: Neue Bedrohungen für das Betriebssystem Linux
Logo Dr.Web
Logo Dr.Web

(openPR) Backdoor-Trojaner, die Remote-Befehle ausführen können, sind ein wichtiges Thema in der IT-Sicherheitsszene. Insbesondere dann, wenn diese auf das Betriebssystem Linux abzielen. Denn dieses wird auch gerne von größeren Unternehmen, Regierungen, der Verwaltung oder anderen Organisationen eingesetzt. Im April 2016 haben die Virenanalysten von Doctor Web gleich mehrere gefährliche Trojaner mit Fernzugriffsfunktionen entdeckt. Dazu gehören Linux.BackDoor.Xudp.1, Linux.BackDoor.Xudp.2 und Linux.BackDoor.Xudp.3.



Das erste Glied in der Infizierungskette ist eine ELF-Datei. Sobald sie heruntergeladen wurde, wird der Nutzer beim Starten der Applikation nach Root-Rechten gefragt. Werden diese gewährt, installiert sich zunächst der darin verborgene Linux.Downloader.77. Dieser ist in der Lage, Angriffe, die auf dem Versenden von UDP-Paketen beruhen, durchzuführen oder selbständig andere Malware herunterzuladen.

Verschachtelte Trojaner ebnen Weg für Mehrfachinfektionen:
Daneben lädt der Trojaner vom Server der Cyber-Kriminellen ein weiteres Skript (Linux.Downloader.116) herunter und startet es. Dieses dient zum Download des Linux.BackDoor.Xudp.1, speichert ihn als /lib/.socket1 oder /lib/.loves ab, platziert ihn im Autostart-Verzeichnis /etc/ als rc.local und stellt das automatische Starten des Schädlings im Cron-Zeitplan sicher. Darüber hinaus wird der Inhalt von iptables geleert. Nachdem Linux.BackDoor.Xudp.1 gestartet wurde, entschlüsselt er seine Konfigurationsdaten und übermittelt Informationen vom infizierten Endgerät an den Server der Cyber-Kriminellen.
Danach startet er drei unabhängige Protokolle. Erster Schritt über HTTP: der Trojaner versendet eine Nachricht, dass er gestartet wurde und erhält einen Schlüssel zur Kodierung von Nachrichten, Serverdaten und Portnummern. Anschließend sendet Linux.BackDoor.Xudp.1 in einem definierten Zeitintervall Anfragen für mögliche Befehle an den Server. Dieser Algorithmus dient wahrscheinlich zum Update des Schädlings. Alle eingehenden Befehle sind verschlüsselt und können nur durch einen speziellen Algorithmus des Trojaners entschlüsselt werden. Im zweiten Schritt erwartet Linux.BackDoor.Xudp.1 Befehle via UDP vom Server. Im dritten Schritt versendet der Schädling schließlich Nachrichten an den Server, dass er immer noch aktiv ist.

Unter den Befehlen, die Linux.BackDoor.Xudp.1 ausführen kann, sind u.a. das ständige Versenden von Anfragen, DDoS-Angriffe und willkürliche Aktionen auf einem infizierten PC. Linux.BackDoor.Xudp.1 ist unter anderem auch in der Lage, Ports im definierten Bereich von IP-Adressen zu scannen oder Dateien auf Befehl zu starten. Außerdem haben die Virenanalysten von Doctor Web herausgefunden, dass dieser Trojaner ständig verbessert und upgedatet wird.

Die Trojaner Linux.BackDoor.Xudp.2 und Linux.BackDoor.Xudp.3 sind verbesserte Versionen von Linux.BackDoor.Xudp.1, die sich u.a. durch Namen, den Umfang von versendeten Daten und auszuführenden Befehlen unterscheiden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 901367
 127

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Neue Bedrohungen für das Betriebssystem Linux“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Bild: Red Hat Enterprise Linux Betriebssystem der Wahl für HPs neue AdvancedTCA Blade ServerBild: Red Hat Enterprise Linux Betriebssystem der Wahl für HPs neue AdvancedTCA Blade Server
Red Hat Enterprise Linux Betriebssystem der Wahl für HPs neue AdvancedTCA Blade Server
… der vom 13. bis 16. Februar in Barcelona stattfinden wird, erstmals öffentlich präsentiert werden. Red Hat Enterprise Linux wird als bevorzugtes Betriebssystem für die neuen Server dienen. Die ATCA-Hardware-Spezifikation enthält die neuesten Technologien für Hochgeschwindigkeitsverbindungen und Prozessoren der nächsten Generation. Sie bietet gesteigerte …
Panda Antivirus Pro mit Windows 8 kompatibel
Panda Antivirus Pro mit Windows 8 kompatibel
… Security hat die neue Beta-Version der „Panda Antivirus Pro 2012“ veröffentlicht. Besonderheit der neuen Programmversion: Sie ist mit der „Consumer Preview“ von Microsofts neuem Betriebssystem Windows 8 kompatibel. So können Computer-Nutzer, die die Beta-Version von Windows 8 bereits installiert haben, von einem zuverlässigen Schutz gegen jede Art von …
SEP forciert die Partnerschaft mit Red Hat
SEP forciert die Partnerschaft mit Red Hat
… Backup- und Recovery-Lösungen gemeinsam mit Red Hat auf der Gitex Technology Week in Dubai präsentieren. „Red Hat Enterprise Linux ist das am weitesten verbreitete Linux-Betriebssystem bei Unternehmen“, erklärt Georg Moosreiner, Vorstand der SEP AG. „Durch die Unter-stützung von Red Hat Enterprise Linux 5 und die enge vertriebliche Zusammenarbeit werden …
Pinguin auf Verbrecherjagd
Pinguin auf Verbrecherjagd
Am Dienstag ist bei der niedersächsischen Polizei die größte Linux-Realisierung Deutschlands gestartet. Das Betriebssystem mit dem Pinguin Tux läuft künftig auf 11.000 neuen PCs in den Amtsstuben des Landes. Der Wechsel zu einem offenen Betriebssystem ist dabei nur ein Baustein bei der Renovierung der polizeilichen Informationstechnik, die die niedersächsischen …
Mit Microsoft RemoteApp und IGEL Linux-Thin Clients Kosten senken
Mit Microsoft RemoteApp und IGEL Linux-Thin Clients Kosten senken
IGEL Technology stellt erneut sein Entwicklungs-Know-how im Bereich Thin Client-Software unter Beweis. Künftig unterstützen alle IGEL Thin Clients mit IGEL Linux-Betriebssystem sowie per IGEL Linux konvertierte PCs, Nettops und Thin Clients den Zugriff auf RemoteApps von Microsoft® Windows Server™ 2008 oder Microsoft® Small Business Server™ 2008. IGEL-Kunden …
Bild: CeBIT 2009 - oxaion open im Linux-Bundle nach HannoverBild: CeBIT 2009 - oxaion open im Linux-Bundle nach Hannover
CeBIT 2009 - oxaion open im Linux-Bundle nach Hannover
… Datenbank mit Linux. oxaion open und Linux treten auf der diesjährigen CeBIT im Doppelpack auf: Die oxaion ag zeigt ihre neue, plattformunabhängige ERP-Software im Zusammenspiel mit dem quelloffenen Betriebssystem an ihrem Stand A38 in Halle 5. Präsentiert wird oxaion open im Bundle mit dem IBM-Server Power Systems auf Linux, der Datenbank DB2 sowie einem …
Bild: ectacom vervollständigt IT-Security-Portfolio mit Kaspersky!Bild: ectacom vervollständigt IT-Security-Portfolio mit Kaspersky!
ectacom vervollständigt IT-Security-Portfolio mit Kaspersky!
… Produktionsausfälle durch Viren, Angriffe durch Hacker, überhöhten Unternehmens-Traffic durch Spams, etc. Kaspersky Labs-Produkte sind nahezu für die meisten Betriebssysteme zertifiziert und bieten gerade in heterogenen Betriebssystemlandschaften umfangreichen Schutz. Gegenwärtig werden folgende Systeme unterstützt: • Workstations: Windows 98/ME/2000/NT/XP; Linux …
Bild: OPTIMAL auf der it-sa 2010: USB-Stick mit virtuellem BetriebssystemBild: OPTIMAL auf der it-sa 2010: USB-Stick mit virtuellem Betriebssystem
OPTIMAL auf der it-sa 2010: USB-Stick mit virtuellem Betriebssystem
… Bedrohungen Aachen, 13.10.2010, OPTIMAL System-Beratung präsentiert auf der IT-Sicherheitsmesse it-sa neue Lösungen. Zum ersten Mal wird ein kommerzieller hardware-verschlüsselter USB-Stick mit virtuellem Betriebssystem in Deutschland präsentiert. Außerdem stellt OPTIMAL einen pro-aktiven Schutz für PC und Mac vor, der die Schnittstellen mobiler Datenspeicher sperrt, …
Bild: Der Doctor Web Virenreport des Monats Dezember 2015Bild: Der Doctor Web Virenreport des Monats Dezember 2015
Der Doctor Web Virenreport des Monats Dezember 2015
… Anfang des Monats spürten sie einen Linux-Trojaner auf, der meist unbemerkt vom User auf den infizierten Endgeräten Malware installiert. Auch für OS X, das Betriebssystem von Apple, gibt es Neuigkeiten. Die Virenanalysten von Doctor Web entdeckten einen Installationsassistenten für unerwünschte Anwendungen. Ebenso im Fokus stand ein gefährlicher Trojaner …
Bild: CHIP Software: Neuer Linux-Wurm scheitert an SUSE Linux 10Bild: CHIP Software: Neuer Linux-Wurm scheitert an SUSE Linux 10
CHIP Software: Neuer Linux-Wurm scheitert an SUSE Linux 10
… befällt, scheitert an der standardmäßig aktivierten Firewall und dem automatischen Aktualisierungssystem YOU (YaST Online Update) von SUSE Linux 10. Alle Infos über das derzeit sicherste Betriebssystem bietet das neue CHIP-Sonderheft „SUSE Linux 10“. Auf der Heft-DVD finden die Leser die komplette Retail-Version von SUSE Linux 10 – mit allen Programmen, die …
Sie lesen gerade: Neue Bedrohungen für das Betriebssystem Linux