CronRAT zielt auf Linux-eCommerce-Server ab

Linux-Systeme werden zu einem häufigen Ziel von Cyberangriffen. Natürlich sind UNIX-basierte Systeme im Vergleich zu Windows viel sicherer, und nicht alle Cyberkriminellen sind in der Lage, solche Bedrohungen zu entwickeln und einzusetzen. Eine der neuesten Linux-kompatiblen Malware-Familien heißt CronRAT. Wie der Name schon sagt, handelt es sich um einen Remote-Access-Trojaner. Aber was macht es?

Wie funktioniert die CronRAT?

Wenn CronRAT einen Computer erfolgreich infiltriert, ermöglicht es seinen Bedienern, bestimmte Dateien auf dem infizierten Computer zu ändern. Die Kriminellen scheinen hauptsächlich Online-Shops ins Visier zu nehmen und nutzen den Fernzugriff, um Skimming-Codes auf Bezahl- und Checkout-Seiten einzufügen. Obwohl die Server von Online-Shops vorerst das primäre Ziel der CronRAT sind, wird sich dies in Zukunft wahrscheinlich ändern.

Eine der Besonderheiten dieser Malware ist, wie sie ihren Code und ihre Komponenten auf dem kompromittierten Computer versteckt. Es erstellt eine große Anzahl von Cron- Jobs – dem Scheduling-System von Linux. Aber sie sind alle gemeint , auf einem nicht existierendes Datum laufen - 31. Februar st. Die Sammlung der Namen geplanter Aufgaben wird schließlich zu einem komplizierten Skript entschlüsselt, das die Ausführung der Module des CronRAT ermöglicht. Der Remote-Access-Trojaner kann im dateilosen Modus arbeiten, das Dateisystem verwalten und Remote-Befehle von den Angreifern empfangen. Obwohl es zunächst bestimmte Linux-Antivirus-Produkte umgehen konnte, wird es heute von einer großen Anzahl von Anti-Malware-Engines erkannt. Administratoren von Linux-Servern wird empfohlen, die Sicherheit ihrer Systeme durch den Einsatz einer stets aktuellen Sicherheitsanwendung zu erhöhen.

November 29, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.