Linux-Server werden zu einem DDoS-Botnetz zusammengeschlossen
Ein neues Botnetz, das aus zahlreichen Linux-Servern besteht, wird derzeit für Angriffe genutzt. Ziel sind vorwiegend Systeme der Entertainment-Branche, aber auch andere Ziele wurden bereits Opfer der Attacken, teilte der CDN-Betreiber Akamai mit.
Dieser hat damit begonnen, die verantwortliche Malware zu untersuchen. Erkennbar ist eine Infektion an Einträgen im /boot-Verzeichnis, die .IptabLes oder .IptabLex lauten, womit sich die Malware versucht, als Systemdienst zu tarnen. Die dahinter liegenden Skripte sorgen dafür, dass der Schadcode jeweils nach einem Neustart aktiv wird.
Die Malware versucht dann von sich aus Kontakt zu Command-and-Controll (CnC)-Systemen aufzunehmen, von denen sie Anweisungen und Updates erhält. Der Kontakt geht dabei jeweils zu zwei IP-Adressen im asiatischen Raum. Anfangs wurden dort auch die meisten Infektionen verzeichnen, doch inzwischen breitet sich der Schädling, der die Server in das Botnetz integriert, auch in anderen Regionen aus. Aktuell arbeitet die Malware laut den Untersuchungen teilweise nicht besonders stabil, was sich aber schnell ändern kann.
Die in dem Botnetz hängenden Rechner sollen laut Stuart Scholly, Leiter der Sicherheits-Abteilung bei Akamai, mit für die bemerkenswertesten DDoS-Attacken dieses Jahres verantwortlich sein. "Das ist eine beachtenswerte Entwicklung im Bereich der Computersicherheit, weil das Linux-Betriebssystem nicht gerade bekannt dafür ist, für DDoS-Botnetze genutzt zu werden", erklärte er. Da die ausgenutzten Sicherheitslücken allesamt bekannt sind, sollten Administratoren zügig dafür sorgen, dass ihre Rechner vor der Malware geschützt werden.
Die Malware versucht dann von sich aus Kontakt zu Command-and-Controll (CnC)-Systemen aufzunehmen, von denen sie Anweisungen und Updates erhält. Der Kontakt geht dabei jeweils zu zwei IP-Adressen im asiatischen Raum. Anfangs wurden dort auch die meisten Infektionen verzeichnen, doch inzwischen breitet sich der Schädling, der die Server in das Botnetz integriert, auch in anderen Regionen aus. Aktuell arbeitet die Malware laut den Untersuchungen teilweise nicht besonders stabil, was sich aber schnell ändern kann.
Mehrere bekannte Sicherheitslücken
Der Befall der Rechner erfolgt dabei nicht nur auf einem Weg. Ausgenutzt werden verschiedene Sicherheitslücken, die in Apache Struts, Tomcat und Elasticsearch zu finden sind. Diese lassen sich zwar inzwischen mit Patches stopfen, doch finden sich immer noch genug Server, die nicht auf dem neuesten Stand und damit anfällig sind.Die in dem Botnetz hängenden Rechner sollen laut Stuart Scholly, Leiter der Sicherheits-Abteilung bei Akamai, mit für die bemerkenswertesten DDoS-Attacken dieses Jahres verantwortlich sein. "Das ist eine beachtenswerte Entwicklung im Bereich der Computersicherheit, weil das Linux-Betriebssystem nicht gerade bekannt dafür ist, für DDoS-Botnetze genutzt zu werden", erklärte er. Da die ausgenutzten Sicherheitslücken allesamt bekannt sind, sollten Administratoren zügig dafür sorgen, dass ihre Rechner vor der Malware geschützt werden.
Thema:
Videos zum Thema Sicherheit
- E-Mail-Sicherheitslücke in Microsoft Office lässt sich einfach abstellen
- Vorsicht vor Windows Toolbox: Malware kommt unerkannt mit
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Cambridge Analyticas großer Hack - Neuer Trailer zur Netflix-Doku
- Zum Abschuss freigegeben: iOS-Geräte sind per Funk angreifbar
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Hardware-Firewall:
Weiterführende Links
Neue Nachrichten
- Deutschlands größter Batteriespeicher startet - bald 800 MWh Kapazität
- Trump verhängt ab sofort 100 Prozent Zoll auf Drohnen-Importe
- Netflix kaufte für viel Geld Spiele-Entwickler - und schließt sie jetzt
- Instagram oder Instagzam? Nutzer spotten über neues Insta-Logo
- Weekend-Deals gestartet: Media Markt & Saturn mit tollen Angeboten
- Taiwan simuliert massiven Internet-Ausfall - 30 Min. kein mobiles Netz
- Virgin Galactic: Neues Touristen-Raumschiff startet erst Anfang 2027
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
NAS-Neuigkeiten:
d-hubs - Heute 09:44 Uhr -
Österreichs Bundesheer setzt Zeichen:
d-hubs - Gestern 11:20 Uhr -
Linux in Nordamerika: 10 %
d-hubs - 11.08. 09:51 Uhr -
Bits & Pretzels Startup-Event vom 28. Sep - 30. Sep, 2026 in Münch
d-hubs - 10.08. 17:40 Uhr -
DietPi 10.6: sprichwörtliches Leichtgewicht, optimiert
d-hubs - 10.08. 00:50 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen