Hacker portieren Linux-Trojaner auf Mac OS X

Sicherheitsforscher von Eset und Sophos haben herausgefunden, das Hacker einen Linux-Trojaner auf Apples Mac-OS-Plattform portiert haben. Damit erweitern sie die Reichweite des von ihnen entwickelten Schädlings, um mehr Computer für ihr Botnetz zu gewinnen.

Der Trojaner mit dem Namen „Tsunami“ erhält seine Befehle per IRC. Darunter können beispielsweise Anweisungen sein, einen Server mit Anfragen zu überfluten. Zusammen mit anderen kompromittierten Rechnern lassen sich so DDoS-Angriffe (Distributed Denial of Service) ausführen.

Tsunami könne aber auch Dateien aus dem Internet laden, um sich selbst zu aktualisieren oder zusätzliche Schadsoftware zu installieren, erklärten die Forscher. Zudem erlaube er es einem Angreifer, beliebige Befehle auszuführen und damit die vollständige Kontrolle über ein System zu übernehmen.

Der in C geschriebene Quellcode der Linux-Variante der Malware kursiere schon seit einiger Zeit im Internet. Damit sei praktisch jeder in der Lage, die im Code hinterlegten IRC-Server zu ändern oder den Code an unterschiedliche Betriebssysteme anzupassen.

Die Forscher haben allerdings auch herausgefunden, dass sich der Trojaner nicht selbst verbreiten kann. Es werde jedes Mal eine separate Anfälligkeit benötigt, um die Malware verdeckt auf einen Rechner zu schleusen. Alternativ müsste ein Opfer dazu gebracht werden, den Trojaner manuell zu installieren, um seinen Mac zu einem Botnet hinzuzufügen.


Teil des ursprünglichen Quellcodes des Trojaners „Tsunami“ (Screenshot: ZDNet)

ZDNet.de Redaktion

Recent Posts

Lenovo übertrifft die Erwartungen und hebt Prognose an

KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…

35 Minuten ago

Bedrohungsakteure betten Malware in macOS-Flutter-Anwendungen ein

Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…

3 Stunden ago

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

3 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

3 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

4 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

4 Tagen ago