Das Bitxor20-Botnet missbraucht die Log4J-Schwachstelle

Die Log4J-Schwachstelle hat es Dutzenden von Cyberkriminellen ermöglicht, ihre Reichweite schnell zu erweitern und die Effizienz ihrer Angriffe zu verstärken. Eine der Malware-Familien, die bisher unter dem Radar flog, war das Bitxor20 Botnet. Diese Malware ist mit Geräten kompatibel, die die Linux ARM-Architektur verwenden. Die Kriminellen hinter dem Bitxor20-Botnetz sind möglicherweise seit fast zwei Monaten aktiv, und während dieser Zeit wurde ihre Nutzlast zahlreichen Verbesserungen unterzogen.

Was kann das Bitxor20-Botnetz?

Das Botnetz ist darauf spezialisiert, sensible Daten aus infizierten Systemen herauszufiltern, Rootkits einzusetzen und die infizierten Netzwerke in Proxy-Server umzuwandeln. Die Rootkit-Funktionalität ist sicherlich ein interessanter Ansatz, da sie die Entdeckung und Entfernung des Bitxor20-Botnetzes viel schwieriger machen würde. Außerdem gibt es nicht viele Rootkits, die mit Linux-Systemen kompatibel sind.

Ein weiterer cooler Vorteil des Bitxor20-Botnetzes ist seine Fähigkeit, Daten zwischen dem Opfer und dem Command-and-Control-Server über das DNS-Protokoll zu übertragen. Dies begrenzt zwar die Menge an Informationen, die es übertragen kann, ermöglicht es den Kriminellen jedoch, den böswilligen Datenverkehr leicht mit einem legitimen zu verbergen. Darüber hinaus sind Firewall-Dienste in der Regel viel entspannter, wenn es darum geht, DNS-Anfragen zu filtern – was Bitxor20 Botnet einen Vorteil verschafft, wenn es darum geht, Firewall-Abwehrmaßnahmen zu umgehen.

Während die meisten Botnets, die die Log4J-Schwachstelle ausnutzen, auf Distributed-Denial-of-Service (DDoS)-Angriffe oder Kryptowährungs-Mining spezialisiert sind, hat das Bitxor20-Botnet sein Visier auf etwas anderes gerichtet. Unnötig zu erwähnen, dass es sich um eine außergewöhnlich gefährliche Bedrohung handelt, die um jeden Preis gestoppt werden sollte. Die Verwendung aktueller Linux-Sicherheits- und Firewall-Tools sowie die Anwendung der neuesten Firmware-Updates und Software-Patches ist eine großartige Möglichkeit, Malware-Angriffe dieser Art abzuwehren.

March 18, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.