Sicherheitsforscher von Eset und Sophos haben herausgefunden, das Hacker einen Linux-Trojaner auf Apples Mac-OS-Plattform portiert haben. Damit erweitern sie die Reichweite des von ihnen entwickelten Schädlings, um mehr Computer für ihr Botnetz zu gewinnen.
Der Trojaner mit dem Namen „Tsunami“ erhält seine Befehle per IRC. Darunter können beispielsweise Anweisungen sein, einen Server mit Anfragen zu überfluten. Zusammen mit anderen kompromittierten Rechnern lassen sich so DDoS-Angriffe (Distributed Denial of Service) ausführen.
Tsunami könne aber auch Dateien aus dem Internet laden, um sich selbst zu aktualisieren oder zusätzliche Schadsoftware zu installieren, erklärten die Forscher. Zudem erlaube er es einem Angreifer, beliebige Befehle auszuführen und damit die vollständige Kontrolle über ein System zu übernehmen.
Der in C geschriebene Quellcode der Linux-Variante der Malware kursiere schon seit einiger Zeit im Internet. Damit sei praktisch jeder in der Lage, die im Code hinterlegten IRC-Server zu ändern oder den Code an unterschiedliche Betriebssysteme anzupassen.
Die Forscher haben allerdings auch herausgefunden, dass sich der Trojaner nicht selbst verbreiten kann. Es werde jedes Mal eine separate Anfälligkeit benötigt, um die Malware verdeckt auf einen Rechner zu schleusen. Alternativ müsste ein Opfer dazu gebracht werden, den Trojaner manuell zu installieren, um seinen Mac zu einem Botnet hinzuzufügen.
Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.
Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…
Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…
Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…
Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.
Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…