Anzeige

Linux

Quelle: Stanislaw Mikulski / Shutterstock.com

Hackerangriffe und Malware sind Probleme, mit denen sich nur Windows-Nutzer herumschlagen müssen? Falsch gedacht! Immer öfter geraten auch iOS und Linux ins Visier von Cyberkriminellen.

Erst vor wenigen Wochen bedrohte die Schadsoftware ThiefQuest Apple-Nutzer, nun müssen auch Linux-Nutzer um ihre Sicherheit im Netz bangen.

Drovorub heißt der neue Schädling und wird offenbar von russischen Hackern der als APT28, Fancy Bear, Sofacy oder Strontium bekannten Gruppe zur Cyberspionage eingesetzt. Er verwendet ein Kernel-Rootkit und ermöglicht es Angreifern, einen Computer aus der Ferne zu übernehmen, Dateien zu übertragen und Ports weiterzuleiten. Dabei tarnt sich die Malware so geschickt, dass sie auf dem Computer selbst kaum zu finden ist – selbst wenn man ihre Aktivität im Netzwerk bemerkt hat. Interessanterweise kann das Rootkit sich nicht festsetzen, wenn bei einem Rechner der UEFI Boot aktiviert ist, den allerdings viele Nutzer bei der Installation von Linux deaktivieren, da die Einrichtung dann einfacher ist. Darüber hinaus funktioniert die Malware nur bei relativ alten Versionen des Linux-Kernels, neuere Versionen scheinen nicht betroffen zu sein. FBI und NSA weisen in ihrem Bericht darauf hin, dass man mindestens die Kernel-Version 3.7 von 2012 nutzen sollte. Ab dieser Version ist es möglich, das System so zu konfigurieren, dass nur noch Module mit einer gültigen digitalen Signatur geladen werden können. Regelmäßige Sicherheitsupdates helfen ebenfalls und sollten ohnehin Standard sein.

Die aktuelle Warnung und auch der Fall von ThiefQuest sind ein Weckruf für alle Nutzer von Linux- oder iOS-Betriebssystemen, dass sie sich nicht in Sicherheit wiegen können. Bereits in der Vergangenheit gab es immer wieder Fälle von Malware, die sich auf die beiden Betriebssysteme spezialisiert haben. Dabei sollte man immer bedenken: Je häufiger Linux oder iOS in Unternehmen und Organisationen zum Einsatz kommt, desto mehr wichtige und potenziell für Hacker und Spione wertvolle Daten sind durch entsprechende Mal- und Spyware verfügbar. Tatsache ist: Je höher der Marktanteil eines Systems, desto interessanter wird es für Angreifer.

Nichts ist so gefährlich wie zu denken, dass man selbst zu unbedeutend oder zu klein sei, um nicht doch Opfer eines Angriffs zu werden. Selbst wenn Kriminelle vielleicht tatsächlich kein Interesse an einem Unternehmen haben, könnte ein Zufallsangriff erfolgreich sein. Auch können solche Unternehmen als Einfallstor genutzt werden, um Geschäftspartner, Kunden oder Auftraggeber zu infiltrieren. Überheblichkeit ist in Sachen Cybersicherheit also unangebracht. Selbst hervorragend geschützte und technisch voll ausgestattete Großunternehmen mussten bereits feststellen, dass Cyberkriminelle trotzdem einen Weg in ihre Netzwerke gefunden haben. Klar ist daher nur: Wer im Netz unterwegs ist, muss sich schützen – sowohl technisch als auch durch Schulung und Sensibilisierung für Gefahren.

www.8com.de


Artikel zu diesem Thema

Ransomware
Aug 27, 2020

Die vier entscheidenden Strategien für den Ransomware-Schutz

Arcserve, ein Anbieter von Lösungen für Daten- und Ransomware-Schutz, warnt vor der…
Hacker
Aug 26, 2020

Erfolgreiche Hacks früher erkennen

Nach einem erfolgreichen Hack verbringen Cyberkriminelle - halten Sie sich fest - im…
Fancy Bear
Aug 20, 2020

Aggressive DDoS-Erpresser von Fancy Bear sind wieder aktiv

Das Link11 Security Operation Center warnt vor erneuten DDoS-Erpressungen im Namen von…

Weitere Artikel

Hacker E-Mail

Warnung vor betrügerischen E-Mails zu Angeboten von Corona-Speicheltests

Seit Anfang April beobachten die Experten von Bitdefender betrügerische Mails, die Corona-Speicheltests anbieten. Mehr als 300.000 Mails wurden im Rahmen der Kampagne versendet.
FBI

Bekämpfung von Cyberkriminalität - FBI behebt Exchange-Schwachstellen aktiv

Vor einigen Tagen wurde bekannt, dass sich die US-Bundespolizei FBI aktiv an der Behebung der Sicherheitslücken in Zusammenhang mit Microsoft Exchange beteiligt hatte. Wie das Justizministerium der Vereinigten Staaten mitteilte, war die Aktion ein voller…
Corona-Impfstoff

Corona-Impfstoffe: Kühlketten im Visier von Hackern

Im Dezember vergangenen Jahres warnte das Sicherheitsteam von IBM davor, dass die Kühlkette bei der Auslieferung der Impfstoffe gegen COVID-19 von Hackern ins Visier genommen wurde. In einem jetzt veröffentlichten Update erneuert IBM Security X-Force diese…
Cybercrime

Cyberkriminalität: Woher die Gefahr droht

Der aktuelle Cyber Security Threat Radar von Swisscom zeigt, wie Cyberkriminelle infolge der Pandemie ihre Angriffsmethoden angepasst haben: mit Attacken aufs Homeoffice und mit Einsatz neuster KI-Technologie.
Smartphone Scam

„Ihr Paket kommt bald“ – Smishing und was man dagegen tun kann

Cyberkriminalität gegen die Benutzer von Mobiltelefonen, ist proportional zu deren massenhafter Nutzung angestiegen. Im Fokus sind meist Android-basierte Geräte. Schlicht, weil es so viele davon gibt. Aber auch iPhone-Nutzer sind nicht vor Smishing und andere…

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.