Home / Nachrichten / Java-Schädling auch für Linux

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

„Klickbunt auf dem Server? Warum nicht, wenn's hilft!"
(220 Punkte bei 8 Stimmen)
Wheezy + Kernel 3.9.2 + LXDE
(164 Punkte bei 4 Stimmen)
KDE 4.10.2, Gnome 3.6 und mehr
(143 Punkte bei 5 Stimmen)
Google schmeißt Jabber raus ...
(121 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.

Java-Schädling auch für Linux
Cross-Plattform-Trojaner entdeckt

Java-Schädling auch für Linux

11.07.2012
Der Virenschutzhersteller F-Secure meldet, einen Trojaner gefunden zu haben, der sowohl auf Windows, Mac OS X als auch Linux funktioniert. Hilfreich dabei ist die plattformunabhängige Programmiersprache Java.

Dem Blogpost von Karmina Aquino, Senior Analyst bei F-Secure, zufolge ist ein weiterer Trojaner aufgetaucht, der plattformübergreifend funktioniert. Neben einer Java-Umgebung braucht die Schadsoftware in Form eines Java-Applets aber auch einen unvorsichtigen User, der die Warnung über ein mangelhaftes Zertifikat abnickt und sich so die Malware auf seinen Rechner holt.

Screenshots im Blogpost belegen, wie der Trojaner auf Windows und dem Mac funktioniert, ein Ausschnitt aus dem Code des Jar-Files zeigt außerdem, dass in der Schleife, in der die Software prüft, welches Betriebssystem der Anwender nutzt, auch ein für Unix-Maschinen passendes If-Statement samt Verweis auf das passende Binary enthalten ist.

Alle drei Varianten funktionierten gleich, schreibt Aquino. Über die Backdoor versuchen die Angreifer, eine Verbindung zum Command-and-Control-Server unter der IP 186.87.69.249 aufzubauen (über Port 8080 bei Windows, 8081 bei Mac OS X oder 8082 unter Linux), von wo aus der Trojaner versuche, weitere Module nachzuladen.

F-Secure hat die Linux-Variante des Trojaners als Backdoor:Linux/GetShell.A (sha1: 359a996b841bc02d339279d29112fe980637bf88) klassifiziert, und vermutet, die Angreifer hätten ihr Produkt mit dem Social Engineer Toolkit von Trusted Sec gebaut.

Einem Freund empfehlen    Druckansicht Bookmark and Share

Kommentare

1903 Hits
Wertung: 214 Punkte (12 Stimmen)

Schlecht Gut

Aktuelle Fragen

Kontakt via QR code hinzufügen
Herman Sproesser, 17.05.2013 17:46, 3 Antworten
Hi hab in der aktuellen ausgabe 06.2013 den artikel über QR Codes gelesen. Ich hab nartürlich...
Dateimanager Dolphin, wo legt er die Datei Kommentare ab?
Uwe Heine, 16.05.2013 15:19, 1 Antworten
Suse Linux 12.1 - KDE 4.7.2 / Dolphin 1.7. Ich habe bei vielen Dateien über Dolphin Kommentare...
wie baut man Kernel Module so, dass sie mit jedem Kernel laden?
GoaSkin , 22.04.2013 10:22, 1 Antworten
Hallo, baut man anhand eines Kernel-Sources Module, nutzt Linux im Normalfall eine strikte V...
Problem beim Installieren von SuSe 12.3
Georg Prokert, 14.04.2013 00:04, 16 Antworten
Hallo, auf meinem neuem Laptop (Acer Aspire V3-771, Intel Core i5-3230 M, Intel HD Graphics 4...
lvm wieder loswerden
Peter Dibbern, 11.04.2013 16:28, 4 Antworten
Ich habe sämtliche alten Kisten ausgeschlachtet und aus der Teilen einen Rechner zusammengeschrau...