WaterDrop-Malware, basierend auf der PRISM-Backdoor, infiziert Linux-Systeme

Während Windows weiterhin das Betriebssystem Nummer eins ist, auf das Cyberkriminelle abzielen, tritt Linux-Malware immer häufiger auf. Eine der bemerkenswertesten Malware, die unter Linux ausgeführt werden soll, ist der Prism Backdoor-Trojaner. Sein erster Online-Auftritt stammt aus dem Jahr 2017, wird jedoch immer noch von verschiedenen böswilligen Akteuren verwendet. Vor kurzem erregte eine stark modifizierte Version von Prism die Aufmerksamkeit der Forscher. Die als WaterDrop Malware bezeichnete Variante scheint sehr schwer fassbar zu sein. Traditionelle Linux Sicherheitsmaßnahmen nicht ausreichen , um den Angriff zu vereiteln, und mit 3 rd -Party Sicherheits - Software ist die beste Vorgehensweise .

Glücklicherweise scheint das Ausmaß des WaterDrop-Malware-Angriffs relativ gering zu sein. Die Bedrohung kann jedoch sehr gefährlich sein, da sie Remote-Befehle ausführen, Dateien verwalten und mehr ausführen kann. Es könnte seinen Betreibern ermöglichen, zusätzliche Malware zu entfernen oder die Systemkonfiguration nach ihren Bedürfnissen und Vorlieben zu manipulieren.

Gute Endpunktsicherheit kann den WaterDrop-Malware-Angriff verhindern

Die gute Nachricht ist, dass die Entwickler der WaterDrop-Malware nicht sehr erfahren sind. Ihr Implantat verwendet eine sehr einfache Methode, um mit dem Command-and-Control-Server zu kommunizieren – eine gute Endpoint-Sicherheitssoftware und eine Firewall sollten ausreichen, um den Angriff von WaterDrop Malware vollständig zu vereiteln.

Kleine Versionen wie diese sind besonders gefährlich, weil sie wenig Aufmerksamkeit auf sich ziehen – im Gegensatz zu großen Kampagnen wie der Prism Backdoor. Dies ermöglicht es ihnen, länger unter dem Radar zu fliegen und Systemadministratoren daran zu hindern, die erforderlichen Sicherheitsmaßnahmen zu ergreifen. Im Fall von WaterDrop Malware ist die Domäne, über die sie den Command-and-Control-Server kontaktiert, seit über drei Jahren aktiv. Es ist jedoch nicht klar, ob die Malware über den gesamten Zeitraum aktiv war.

August 26, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.