Kaspersky hat einen neuen Backdoor-Trojaner entdeckt, der Windows-Rechner infiziert. Eine Besonderheit der Malware CowerSnail ist, dass sie mit Qt erstellt wurde und somit plattformübergreifend eingesetzt werden kann. Zudem fand der Kaspersky-Forscher Sergey Yunakovsky Verbindungen zu EternalRed, einem Cryptocurrency-Miner für Linux-Server.
Unter anderem kann die Malware über den Server Updates erhalten und sich als Windows-Dienst einrichten. Der Server kann aber auch veranlassen, dass die Einrichtung als Dienst rückgängig gemacht wird. Darüber hinaus sammelt CowerSnail verschiedene Informationen über das infizierte System wie Details zur Prozessorarchitektur, der Windows-Version, den Netzwerkeinstellungen und dem physischen Speicher.
Der Server wird allerdings auch benutzt, um die Mining-Malware EternalRed zu verteilen, die Linux-Server mit veralteten Samba-Installationen angreift, die anfällig für den SambaCry genannten Exploit sind. „SambaCry wurde für *nix-basierte Systeme (Unix, Linux) entwickelt. CowerSnail wiederum wurde mit Qt erstellt, was sehr wahrscheinlich bedeutet, dass der Autor sich nicht detailliert mit Windows-APIs beschäftigen wollte und den *nix-Code unverändert übertragen wollte“, sagte Yunakovsky.
Daraus folgert der Sicherheitsexperte, dass CowerSnail auf das Konto der Gruppe geht, die auch hinter SambaCry steckt. „Nach der Entwicklung von zwei unterschiedlichen Trojanern, die jeweils für spezifische Plattformen entwickelt wurden und ihre besonderen Eigenheiten besitzen, ist es sehr wahrscheinlich, dass diese Gruppe künftig mehr Malware produzieren wird.“
Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.
Tipp: Wie gut kennen Sie die Geschichte der Computer-Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…