Java-Schädling auch für Linux

Java-Schädling auch für Linux

Cross-Plattform-Trojaner entdeckt

Markus Feilner
11.07.2012
Der Virenschutzhersteller F-Secure meldet, einen Trojaner gefunden zu haben, der sowohl auf Windows, Mac OS X als auch Linux funktioniert. Hilfreich dabei ist die plattformunabhängige Programmiersprache Java.

Dem Blogpost von Karmina Aquino, Senior Analyst bei F-Secure, zufolge ist ein weiterer Trojaner aufgetaucht, der plattformübergreifend funktioniert. Neben einer Java-Umgebung braucht die Schadsoftware in Form eines Java-Applets aber auch einen unvorsichtigen User, der die Warnung über ein mangelhaftes Zertifikat abnickt und sich so die Malware auf seinen Rechner holt.

Screenshots im Blogpost belegen, wie der Trojaner auf Windows und dem Mac funktioniert, ein Ausschnitt aus dem Code des Jar-Files zeigt außerdem, dass in der Schleife, in der die Software prüft, welches Betriebssystem der Anwender nutzt, auch ein für Unix-Maschinen passendes If-Statement samt Verweis auf das passende Binary enthalten ist.

Alle drei Varianten funktionierten gleich, schreibt Aquino. Über die Backdoor versuchen die Angreifer, eine Verbindung zum Command-and-Control-Server unter der IP 186.87.69.249 aufzubauen (über Port 8080 bei Windows, 8081 bei Mac OS X oder 8082 unter Linux), von wo aus der Trojaner versuche, weitere Module nachzuladen.

F-Secure hat die Linux-Variante des Trojaners als Backdoor:Linux/GetShell.A (sha1: 359a996b841bc02d339279d29112fe980637bf88) klassifiziert, und vermutet, die Angreifer hätten ihr Produkt mit dem Social Engineer Toolkit von Trusted Sec gebaut.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

WLAN lässt sich nicht einrichten
Werner Hahn, 21.03.2017 14:16, 0 Antworten
Dell Latitude E6510, Ubuntu 16.4, Kabelbox von Telecolumbus. Nach Anklicken des Doppelpfeiles (o...
"Mit Gwenview importieren" funktioniert seit openSuse 42.2 nicht mehr
Wimpy *, 20.03.2017 13:34, 2 Antworten
Bisher konnte ich von Digitalkamera oder SD-Karte oder USB-Stick Fotos mit Gwenview importieren....
Ich habe eine awk Aufgabe und bekomme es nicht so Recht hin
Dennis Hamacher, 10.03.2017 18:27, 1 Antworten
Ich hoffe Ihr könnt mir dabei helfen oder mir zeigen wie der Befehl richtig geschrieben wird. Ich...
Unter Linux Open Suse Leap 42.1 einen Windows Boot/ ISO USB Stick erstellen...
Tim Koetsier, 07.03.2017 15:26, 1 Antworten
Hallo, weiß jemand wie ich oben genanntes Vorhaben in die Tat umsetzen kann ? Wäre echt dankba...
Druckertreiber installieren OpenSuse42.1
Tim Koetsier, 07.03.2017 15:22, 1 Antworten
hallo, kann mir BITTE jemand helfen ich verzweifel so langsam. Habe einen Super Toner von Canon...