Angriff ohne Spuren unter Linux: Kryptomining-Malware versteckt sich ausschließlich im Ram


Neue Antwort erstellen
Erstellt
Jul. '23
letzte Antwort
Noch keine
414
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15550
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragDo 13. Juli, 2023 15:26


Bild: Pexels

Ein Python-Skript namens Pyloose hat es auf Linux-Systeme abgesehen, um direkt aus dem Arbeitsspeicher heraus Kryptowährungen zu schürfen.

Unbekannte Angreifer verbreiten derzeit eine neue Python-basierte Malware namens Pyloose, mit der sie Linux-Systeme dazu bringen, unter Einsatz des quelloffenen Mining-Tools XMRig direkt aus dem Arbeitsspeicher heraus die Kryptowährung Monero (XMR) zu schürfen. Letztere ist unter Kriminellen gerade deshalb sehr beliebt, weil sie von Grund auf die Anonymität ihrer Nutzer in den Vordergrund stellt und sich deren Zahlungsströme folglich nicht zurückverfolgen lassen.

Wie Sicherheitsforscher von Wiz erklären, setzen die Hacker unter Einsatz von Systemtools wie memfd (Memory File Descriptor) auf die direkte Ausführung des Pyloose-Skripts im Ram des Zielsystems, da die Schadsoftware so keinerlei Spuren im Dateisystem hinterlässt und für gängige Sicherheitslösungen schwerer zu erkennen ist.






C&M News: https://ress.at/-news13072023152600.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
iPicto - Unterstützung in der Kommunikation mit Menschen mit einer (geistigen) Behinderung

Unterstützung in der Kommunikation mit Menschen, mit einer (geistigen) Behinderung.

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Grüner Klub stellt sich hinter Schilling
Stadtstraße: Tunnel unter U-Bahn „fertig“
Heimische Musikindustrie errechnet sich hohe Wertschöpfung
Angeklagte im Fall Fußach wollen sich nicht schuldig bekennen
Viel Bier ergoss sich auf Pinzgauer Straße
Streit um Parkstrafen: Betroffene wehren sich
Starlink hat unter dem Sonnensturm gelitten
Linux-Kernel 6.9 ist veröffentlicht
Wie man sich bei Blitzern verhält ..
Fritzl: Entscheidung über Verlegung verzögert sich

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top