> Forums > Allgemeines Security Forum

D

Disgomoji: Hacker steuern Linux-Malware mit Emojis auf Discord

Erstellt
Jun. '24
letzte Antwort
Noch keine
Antworten
Noch keine
Aufrufe
8
0
„Gefällt mir“
Abos
Noch keine
Mo., 17. Juni, 2024 um 12:25
#1

Die Malware ermöglicht es Angreifern, ein infiltriertes System via Discord zu steuern und Daten abzugreifen. Die Befehlsausführung erfolgt über Emojis.

Sicherheitsforscher von Volexity warnen derzeit vor einer als Disgomoji bezeichneten Malware, die auf Linux-Systeme abzielt. Der Name kommt nicht von ungefähr: Die Schadsoftware wird mit Emojis über Discord gesteuert und ist in der Programmiersprache Go geschrieben. Dem Bericht der Forscher zufolge scheint Disgomoji derzeit ausschließlich von einer mutmaßlich in Pakistan ansässigen Hackergruppe mit der Bezeichnung UTA0137 eingesetzt zu werden.


Bild: Screenshot


Die Emoji-Befehle nimmt die Malware demnach über einen speziellen Befehlskanal auf einem Discord-Server entgegen. Die Grundlage für diese Funktionalität liefert ein Projekt namens discord-c2, das die Übermittlung von Steuerbefehlen via Discord ermöglicht. Bei Disgomoji handelt es sich laut Volexity um eine modifizierte Version dieser Software.






C&M News: https://ress.at/-news17062024122512.html

> Forums > Allgemeines Security Forum

Du hast bereits für diesen Post abgestimmt...

;-)



Logo https://t.ress.at/VtyYJ/


Ähnliche Themen:











Top