18.07.2019
EvilGnome
Neue Linux-Malware spioniert Desktop-Nutzer aus
Autor: Stefan Bordel
EvilGnome / Shutterstock.com
Die neue Linux-Spyware EvilGnome ist speziell für den Angriff auf Desktop-Nutzer ausgelegt. Einmal infiziert überträgt der Schädling Dateien, Screenshots, Audiomitschnitte und mehr von betroffenen Systemen auf die Server der Cyberkriminellen.
Linux gilt gemeinhin als äußerst sicheres Betriebssystem. Im Vergleich zu Windows werden für die Open-Source-Lösung kaum Schadprogramme entwickelt und die wenigen im Umlauf befindlichen Schädlinge sind zumeist auf Linux-Server ausgelegt.
Nun sind die Sicherheitsexperten von Intezer allerdings auf eine Malware gestoßen, die es explizit auf Desktop-Nutzer unter Linux abgesehen hat. Dabei handelt es sich um eine Spyware, die von den Virenforschern EvilGnome getauft wurde und dieser Name ist Programm.
Spyware getarnt als Gnome-Add-on
Die Schadsoftware tarnt sich als Erweiterung für den Gnome-Desktop und wird derzeit von Antiviren-Engines nicht erkannt. Aktuell befinde sich die Spyware laut Intezer noch in der Entwicklung, die implementierten Module lassen allerdings auf das Leistungsspektrum von EvilGnome schließen:
- ShooterSound: schneidet Audioaufnahmen von angeschlossenen Mikrofonen mit und lädt diese zu einem C&C-Server (Command and Control)
- ShooterImage: nimmt Screenshots auf und überträgt diese an den C&C-Server
- ShooterFile: untersucht das Dateisystem nach neuen Inhalten und lädt diese auf den C&C-Server
- ShooterPing: Übertragung neuer Befehle vom C&C-Server
- ShooterKey: Höchstwahrscheinlich ein Keylogger, zum Untersuchungszeitpunkt noch nicht fertiggestellt
Hinter der neuen Schadsoftware wird die russische Hackergruppe Gamaredon vermutet, die seit 2013 aktiv ist und unter anderem Mitglieder der ukrainischen Regierung angegriffen haben soll. Die Cyberkriminellen nutzen überwiegend schädliche Dateianhänge und Spear-Phishing-Methoden für ihre Angriffe.
Linux-Nutzer, die überprüfen wollen, ob sie von EvilGnome infiziert sind, können im Verzeichnis ~/.cache/gnome-software/gnome-shell-extensions nach der ausführbaren Datei gnome-shell-ext suchen. Die Sicherheitsforscher haben außerdem eine Regel für das freie Malware-Analysetool Yara entwickelt, die künftige Varianten der Schadsoftware aufdecken soll.
Identity First
Strategien gegen Identitätsdiebe
Digitale Identitäten stehen mittlerweile im Fokus der meisten Cyberattacken. Identity Threat Detection and Response (ITDR) soll davor schützen.
>>
Swisscom
Neue Cyberbedrohungen auf dem Radar
Der neue Cyber Security Threat Radar von Swisscom zeigt die Angriffsmethoden und das Vorgehen von Cyberkriminellen. Er beleuchtet neu auch die Entwicklungen in den Bereichen "Disinformation & Destabilisation", "Manipulated Generative AI" und "Unsecure IoT/OT-Devices".
>>
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Am 2. Mai ist Welt-Passwort-Tag. Ein guter Anlass für den Frühlingsputz bei alten Logins und ein grundsätzliches Überdenken der eigenen Cybersecurity. Miro Mitrovic von Proofpoint gibt dazu einige konkrete Tipps.
>>
Tools
GitLab Duo Chat mit KI-Chat-Unterstützung
Der DevSecOps-Plattform-Anbieter GitLab führt den GitLab Duo Chat ein. Dieses Tool integriert Künstliche Intelligenz in die DevSecOps-Workflows.
>>