Die Malware XOR.DDoS greift Linux-Rechner an, um ein Botnet zu erzeugen und Denial-of-Service-Angriffe zu starten. Unter anderem installiert sie auch ein Rootkit auf dem Rechner, das der Antivirenhersteller Avast nun dokumentiert.
Malware
Eben wurde der Bericht über die registrierten Bedrohungen im dritten Quartal 2014 durch das amerikanische Sicherheitsunternehmen McAfee veröffentlicht.
Laut Sucuri-Blog ist das kommerzielle Wordpress-Plugin Slider Revolution von der in Russland gehosteten Malware Soak-Soak infiziert. Betroffen von der Malware seien mehr als 100 000 Webseiten, Google sperrt bereits Seiten, die das Plugin einsetzen.
Mit Hilfe einer DRM-Technologie in den Digital Editions 4 spioniert Adobe offenbar seine Nutzer aus, berichten Ars Technica und das Blog "The Digital Reader".
Laut einer Kaspersky-Studie zu Cyberbedrohungen im Finanzbereich ist die Zahl der Bitcoin-Attacken im Jahr 2013 um das 2,5-fache gestiegen, insgesamt habe der Hersteller von Sicherheitslösungen von rund 8,3 Millionen Vorfällen erfahren.
Symantec hat einen Worm namens Linux.Darlloz ausgemacht, der schlecht geschützte Router, Kameras und andere vernetzte Geräte befällt, wenn diese Intel-CPUs in sich tragen.
Symantec meldet mit Java.Tomdep einen eher harmlosen Wurm, der Apaches Tomcat-Server befällt.
Spurensuche im RAM, das ist die Domäne von Volatility. Das Forensiker-Werkzeug hilft Admins dabei, zu analysieren, was auf einem System schiefgelaufen ist. Für Rückschlüsse auf Malware, laufende oder gar kompromittierte Dienste reicht ihm meist ein Abbild des Arbeitsspeichers.
Zahlreiche Installationen des Apache-Webservers sind derzeit von einer neuen Backdoor namens Linux/Cdorked.A betroffen. Anfällig sind hierbei Systeme, die die das Hosting-Control-Panel Cpanel verwenden. Die Backdoor selbst hinterlässt keinerlei Spuren auf der Festplatte außer der modifizierten...
Ein russischer Hersteller von Antiviren-Software hat einen Trojaner ausfindig gemacht, der sich auf Linux-Systemen im Secure-Shell-Daemon einnistet.
Mail Scanner erhält eine neue Version seines Webfrontends Baruwa. Wie die Entwickler bekannt gaben, hat das Team die Version 2.0 veröffentlicht.
F-Secure meldet, einen Trojaner gefunden zu haben, der sowohl auf Windows, Mac OS X als auch Linux funktioniert. Hilfreich dabei ist die plattformunabhängige Programmiersprache Java.
Das amerikanische Unternehmen NQ Mobile Security Research Center hat mit dem DKFBootKit einenn Abkömmling der DroidKungFu Malware ausgemacht, die gezielt Benutzer von gerooteten Handys angreift.
Nach der Analyse von vielen Tausend Fällen des Jahres 2011 kommen Sicherheitsexperten von IBM in ihrem neuesten X-Force-Bericht zu dem Schluss, dass das Internet zwar in den Bereichen Spam und Exploit-Code deutlich sicherer geworden sei, dass andererseits aber die Angreifer in Nischenbereichen...
Erstmals führen die Entwickler des freie Antiviren-Toolkits Clam AV On-Acess-Scanning unter Mac OS X ein.





