Neuer Linux-Kryptominer stiehlt das Root-Passwort
24. Nov. 2018, 21:22 | 3 KommentareDer Trojaner liest Passwörter aus, deaktiviert den Antivirus, verbreitet sich über SSH und schürft Monero.
Generell gibt es weniger Malware für Linux- als für Windows-Rechner, doch auch die hier verwendete Schadsoftware mit der Zeit immer komplexer und ausgereifter. So hat der russische Antivirus-Hersteller Dr. Web laut einem Bericht von Zdnet einen Trojaner gefunden, er aus rund 1000 Zeilen Code besteht.
Der Trojaner mit dem Namen Linux.BtcMine.174 kopiert sich zuerst in einen Ordner, für den er Schreibberechtigungen hat und lädt anschließend weitere Module herunter. Ist er einmal im System, holt sich die Root-Berechtigungen und übernimmt somit die Kontrolle über das Linux-OS. Außerdem fügt der Trojaner sich selbst als Autorun-Funktion hinzu, lädt einen Rootkit herunter und führt diesen aus: So kann er zum Beispiel vom User eingegebene Passwörter auslesen.
Anschließend tut er das, wofür er eigentlich geschrieben wurde: Er benutzt die Rechenleistung des PCs, um die Kryprowährung Monero zu schürfen. Damit er dabei die Power mit niemandem teilen muss, deaktiviert er vorher diverse andere Trojaner, die ebenfalls Kryptowährungen schürfen sollen.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Microsoft drängt seit jeher zum Wechsel auf Windows 11. Nutzer älterer Windows-Versionen werden nun explizit animiert, neue PCs zu kaufen.
Mozilla steht aktuell in der Kritik, nachdem sie eine neue Funktion namens "Privacy-Preserving Attribution" (PPA) API in Firefox integriert haben.
Ähnliche News:
Powered Lift: US-Luftfahrtbehörde ebnet mit neuer Kategorie Weg für Flugtaxis
Neuer Hackerangriff auf Parteien laut Innenministerium "daily business"
65-nm-Litographie: Neuer Durchbruch für die chinesische Chipfertigung
Neuer MediaTek-Chip soll das iPhone überflügeln
Neuer Generator macht Strom aus Meerwasser
Neuer Bildgenerator Flux begeistert KI-Entwickler
Neuer Nvidia-Treiber wird bei alten Prozessoren abstürzen
Neuer Rekord: Hacker erhalten 75 Millionen US-Dollar an Lösegeld
Festkörperakku: Neuer Samsung-Akku soll in knapp 10 Minuten geladen sein
Neuer Cellebrite-Leak: Auch iOS 17.5 nicht mehr sicher vor dem FBI
Neuer Hackerangriff auf Parteien laut Innenministerium "daily business"
65-nm-Litographie: Neuer Durchbruch für die chinesische Chipfertigung
Neuer MediaTek-Chip soll das iPhone überflügeln
Neuer Generator macht Strom aus Meerwasser
Neuer Bildgenerator Flux begeistert KI-Entwickler
Neuer Nvidia-Treiber wird bei alten Prozessoren abstürzen
Neuer Rekord: Hacker erhalten 75 Millionen US-Dollar an Lösegeld
Festkörperakku: Neuer Samsung-Akku soll in knapp 10 Minuten geladen sein
Neuer Cellebrite-Leak: Auch iOS 17.5 nicht mehr sicher vor dem FBI
Weitere News:
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Skynet-1A: Britischer Satellit wurde bewegt und keiner weiß, warum
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Skynet-1A: Britischer Satellit wurde bewegt und keiner weiß, warum
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(3)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024