Linux-Server werden zu einem DDoS-Botnetz zusammengeschlossen
Ein neues Botnetz, das aus zahlreichen Linux-Servern besteht, wird derzeit für Angriffe genutzt. Ziel sind vorwiegend Systeme der Entertainment-Branche, aber auch andere Ziele wurden bereits Opfer der Attacken, teilte der CDN-Betreiber Akamai mit.
Dieser hat damit begonnen, die verantwortliche Malware zu untersuchen. Erkennbar ist eine Infektion an Einträgen im /boot-Verzeichnis, die .IptabLes oder .IptabLex lauten, womit sich die Malware versucht, als Systemdienst zu tarnen. Die dahinter liegenden Skripte sorgen dafür, dass der Schadcode jeweils nach einem Neustart aktiv wird.
Die Malware versucht dann von sich aus Kontakt zu Command-and-Controll (CnC)-Systemen aufzunehmen, von denen sie Anweisungen und Updates erhält. Der Kontakt geht dabei jeweils zu zwei IP-Adressen im asiatischen Raum. Anfangs wurden dort auch die meisten Infektionen verzeichnen, doch inzwischen breitet sich der Schädling, der die Server in das Botnetz integriert, auch in anderen Regionen aus. Aktuell arbeitet die Malware laut den Untersuchungen teilweise nicht besonders stabil, was sich aber schnell ändern kann.
Die in dem Botnetz hängenden Rechner sollen laut Stuart Scholly, Leiter der Sicherheits-Abteilung bei Akamai, mit für die bemerkenswertesten DDoS-Attacken dieses Jahres verantwortlich sein. "Das ist eine beachtenswerte Entwicklung im Bereich der Computersicherheit, weil das Linux-Betriebssystem nicht gerade bekannt dafür ist, für DDoS-Botnetze genutzt zu werden", erklärte er. Da die ausgenutzten Sicherheitslücken allesamt bekannt sind, sollten Administratoren zügig dafür sorgen, dass ihre Rechner vor der Malware geschützt werden.
Die Malware versucht dann von sich aus Kontakt zu Command-and-Controll (CnC)-Systemen aufzunehmen, von denen sie Anweisungen und Updates erhält. Der Kontakt geht dabei jeweils zu zwei IP-Adressen im asiatischen Raum. Anfangs wurden dort auch die meisten Infektionen verzeichnen, doch inzwischen breitet sich der Schädling, der die Server in das Botnetz integriert, auch in anderen Regionen aus. Aktuell arbeitet die Malware laut den Untersuchungen teilweise nicht besonders stabil, was sich aber schnell ändern kann.
Mehrere bekannte Sicherheitslücken
Der Befall der Rechner erfolgt dabei nicht nur auf einem Weg. Ausgenutzt werden verschiedene Sicherheitslücken, die in Apache Struts, Tomcat und Elasticsearch zu finden sind. Diese lassen sich zwar inzwischen mit Patches stopfen, doch finden sich immer noch genug Server, die nicht auf dem neuesten Stand und damit anfällig sind.Die in dem Botnetz hängenden Rechner sollen laut Stuart Scholly, Leiter der Sicherheits-Abteilung bei Akamai, mit für die bemerkenswertesten DDoS-Attacken dieses Jahres verantwortlich sein. "Das ist eine beachtenswerte Entwicklung im Bereich der Computersicherheit, weil das Linux-Betriebssystem nicht gerade bekannt dafür ist, für DDoS-Botnetze genutzt zu werden", erklärte er. Da die ausgenutzten Sicherheitslücken allesamt bekannt sind, sollten Administratoren zügig dafür sorgen, dass ihre Rechner vor der Malware geschützt werden.
Thema:
Videos zum Thema Sicherheit
- E-Mail-Sicherheitslücke in Microsoft Office lässt sich einfach abstellen
- Vorsicht vor Windows Toolbox: Malware kommt unerkannt mit
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Cambridge Analyticas großer Hack - Neuer Trailer zur Netflix-Doku
- Zum Abschuss freigegeben: iOS-Geräte sind per Funk angreifbar
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Hardware-Firewall:
Weiterführende Links
Neue Nachrichten
- Regisseure versichern, dass Avengers: Doomsday Neues mit sich bringt
- Maersk rüstet großen 300-Meter-Frachter erstmals mit Rotorsegel aus
- UN-Klimabericht: Das 1,5-Grad-Ziel wird bald wohl sicher verfehlt
- GoPro: Actioncam-Hersteller vor Pleite verkauft, wird KI-Zulieferer
- Saturn: Hubble-Teleskop entdeckt mysteriöses gigantisches Dekagon
- Xiaomi 18 Fold: Foldable-Smartphone mit eigener CPU vorab gezeigt
- Gemini 3.8 Flash: Google bringt neue KI-Modelle für Entwickler
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Arch Linux - die Distri mit dem Kultstatus
d-hubs - Gestern 18:32 Uhr -
Arch Linux - die Distri mit dem Kultstatus
d-hubs - Gestern 18:22 Uhr -
vor wenigen Stunden wurde sie freigegeben . die Version GParted Live 1
d-hubs - Vorgestern 23:35 Uhr -
für die Dienste bzw. die Plattformen ChatGPT, Reddit
d-hubs - Vorgestern 15:32 Uhr -
Concat Die freie Open-Source-Alternative
d-hubs - Vorgestern 15:21 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen