Kaspersky hat einen neuen Backdoor-Trojaner entdeckt, der Windows-Rechner infiziert. Eine Besonderheit der Malware CowerSnail ist, dass sie mit Qt erstellt wurde und somit plattformübergreifend eingesetzt werden kann. Zudem fand der Kaspersky-Forscher Sergey Yunakovsky Verbindungen zu EternalRed, einem Cryptocurrency-Miner für Linux-Server.
Unter anderem kann die Malware über den Server Updates erhalten und sich als Windows-Dienst einrichten. Der Server kann aber auch veranlassen, dass die Einrichtung als Dienst rückgängig gemacht wird. Darüber hinaus sammelt CowerSnail verschiedene Informationen über das infizierte System wie Details zur Prozessorarchitektur, der Windows-Version, den Netzwerkeinstellungen und dem physischen Speicher.
Der Server wird allerdings auch benutzt, um die Mining-Malware EternalRed zu verteilen, die Linux-Server mit veralteten Samba-Installationen angreift, die anfällig für den SambaCry genannten Exploit sind. „SambaCry wurde für *nix-basierte Systeme (Unix, Linux) entwickelt. CowerSnail wiederum wurde mit Qt erstellt, was sehr wahrscheinlich bedeutet, dass der Autor sich nicht detailliert mit Windows-APIs beschäftigen wollte und den *nix-Code unverändert übertragen wollte“, sagte Yunakovsky.
Daraus folgert der Sicherheitsexperte, dass CowerSnail auf das Konto der Gruppe geht, die auch hinter SambaCry steckt. „Nach der Entwicklung von zwei unterschiedlichen Trojanern, die jeweils für spezifische Plattformen entwickelt wurden und ihre besonderen Eigenheiten besitzen, ist es sehr wahrscheinlich, dass diese Gruppe künftig mehr Malware produzieren wird.“
Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.
Tipp: Wie gut kennen Sie die Geschichte der Computer-Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…