DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert

DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert

ID: 2107162

Eine neue Linux-Malware mit dem Namen DISGOMOJI nutzt Emojis, um Befehle auf infizierten Geräten auszuführen. Entdeckt wurde der Schädling auf indischen Regierungscomputern.



(PresseBox) - Sicherheitsforscher von Volexity haben auf indischen Regierungsrechnern eine neue Malware mit dem Namen DISGOMOJI entdeckt. Die Malware ist eigentlich nichts Besonderes und ähnelt in ihren Funktionen anderen, bereits bekannten Schädlingen. So kann sie Daten ausspionieren und stehlen, Screenshots aufnehmen und weitere Malware nachladen. Ungewöhnlich hingegen ist die Steuerung der Malware, denn sie nutzt den Messenger-Dienst Discord sowie Emojis als Command-and-Control-Plattform. Die Sicherheitsforscher vermuten, dass Sicherheitssoftware auf diese Art ausgetrickst werden soll, die im Normalfall nach textbasierten Kommandos sucht.

Dem Bericht von Veloxity zufolge wurde die Malware entdeckt, nachdem die Sicherheitsforscher eine mit UPX gepackte ausführbare ELF-Datei in einem ZIP-Archiv entdeckten, die wahrscheinlich über Phishing-E-Mails verbreitet wurde. DISGOMOJI attackiert offenbar derzeit eine spezielle Linux-Version namens BOSS, die indischen von Regierungsstellen als Desktop genutzt wird, könnte jedoch genauso auch andere LINUX-Versionen angreifen.

Fällt das Opfer auf die Phishing-Mail herein, wird eine pdf-Datei als Köder heruntergeladen, die sich als Formular des indischen Defence Service Officer Provident Fund tarnt. Gleichzeitig werden im Hintergrund weitere Daten heruntergeladen, darunter die DISGOMOJI-Malware und ein Shell-Skript mit dem Namen „uevent_seqnum.sh“, mit dem nach USB-Laufwerken gesucht und Daten gestohlen werden. Wenn DISGOMOJI gestartet wird, exfiltriert die Malware Systeminformationen des befallenen Computers, einschließlich IP-Adresse, Benutzername, Hostname, Betriebssystem und das aktuelle Arbeitsverzeichnis, und sendet diese Informationen an die Angreifer. Zur Steuerung der Malware verwenden die Hintermänner das Open-Source-Projekt discord-c2, das Discord und Emojis nutzt, um mit infizierten Geräten zu kommunizieren und Befehle auszuführen. Die Malware stellt dabei eine Verbindung zu einem vom Angreifer kontrollierten Discord-Server her und wartet darauf, dass die Bedrohungsakteure eines von neun Emojis in den Kanal eingeben. Über das Kamera-Symbol sorgen sie beispielsweise dafür, dass die Malware einen Screenshot aufnimmt.



Als Hintermänner vermuten die Sicherheitsforscher von Veloxity eine pakistanische, auf Cyberspionage spezialisierte Hackergruppe namens UTA0137. Das würde auch die aktuelle Konzentration auf indische Regierungsrechner erklären. Doch auch andere Linux-Nutzer sollten sich nicht in Sicherheit wiegen, denn die neue Malware kann problemlos auch auf andere Linux-Versionen angepasst werden. Auch wenn Emojis als Steuerbefehle auf den ersten Blick vielleicht weniger bedrohlich erscheinen, stellt DISGOMOJI doch ein erhebliches Sicherheitsrisiko dar, da so gängige Sicherheitssoftware umgangen werden könnte, die üblicherweise eher nach textbasierten Befehlen sucht.

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.
8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.



drucken  als PDF  an Freund senden  Digitalisierung made in Dresden: 3m5. vergibt Excellence Awards für innovative Forschung mit KI Wie Online PR Ihr Unternehmen transformiert
Bereitgestellt von Benutzer: PresseBox
Datum: 19.06.2024 - 10:52 Uhr
Sprache: Deutsch
News-ID 2107162
Anzahl Zeichen: 4088

Kontakt-Informationen:
Ansprechpartner: Felicitas KrausJulia Olmscheid
Stadt:

Neustadt an der Weinstraße


Telefon: +49 (30) 30308089-14+49 (6321) 484460

Kategorie:

Internet-Portale



Diese Pressemitteilung wurde bisher 360 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von 8com GmbH&Co. KG


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z