Wieder neue Linux Malware entdeckt - versteckt sich in süßen Bildchen

  • Die Grenze zwischen menschlichen und maschinell erzeugten Bedrohungen beginnt zu verschwimmen. Aqua Nautilus hat kürzlich eine Malware-Kampagne aufgedeckt, die auf diesen beunruhigenden Wandel hinweist. Koske, eine hochentwickelte Linux-Bedrohung, zeigt deutliche Anzeichen einer KI-gestützten Entwicklung, wahrscheinlich mit Hilfe eines großen Sprachmodells

    Mit modularen Nutzlasten, ausweichenden Rootkits und der Bereitstellung über waffenfähige Bilddateien stellt Koske eine neue Generation persistenter und anpassungsfähiger Malware dar, die für einen Zweck entwickelt wurde: Kryptomining.

    Der Code ist in süßen kleinen Panda-Bildchen versteckt.

    Mehr in Englisch

  • Interessant.

    Ich hab mal dazu ChatGPT befragt und poste nicht die ganze Erklärung, nur das Fazit:

    ✅ Fazit:

    • Nein, das Verstecken von Code in Bildern ist wirklich nicht neu – der digitale Ansatz wurde bereits in den 1990er/2000er Jahren eingesetzt.
    • Doch die Kombination aus Polyglot-Dateien, In-Memory-Execution und AI-generiertem Code lässt solche Angriffe deutlich moderner erscheinen.
    • Moderne Incident‑Detection-Systeme müssen deshalb:
      • Polyglot/Binärdateien tiefer analysieren,
      • Auf Speicherexekution und geplante Tasks achten,
      • Und nicht nur auf Signaturen setzen.

    Wenn du willst, erkläre ich dir gern:
    a) wie man solche Dateien technisch erkennt oder
    b) wie man Gegenmaßnahmen – z. B. Content Disarm & Reconstruction (CDR) oder Memory‑Monitoring – aufbaut.

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

  • Mit Linux wäre das nicht passiert!

    Oh, wait a second...
    :D

    Interessant. Danke für's Teilen, Tuxine.
    Ich bin generell mal gespannt, wo die Reise so hingeht bezüglich KI-gestützter Schadsoftwareentwicklung und Abwehr mit den gleichen Mitteln.
    Dürfte spannend bleiben.

  • Sieht so aus, als würden wir mit jedem technologischen Sprung nach vorn, uns immer weiter selbst zurückentwickeln. Demnächst ist das Internet nur noch als Reintext nutzbar. Nur so ein Gedanke, der vorbeiflog.

    Gute Gedanken, Gute Worte, Gute Taten. (Film: Bohemian Rhapsody)
    Wer nach Art 5 Abs. 1 GG schreit, muss auch Abs. 2 gelesen und verstanden haben. Nur weil mir das Eine gefällt, heißt das nicht, das ich das Andere ignorieren kann.Ich teile meine Erfahrungen und Lösungswege gerne, das heißt aber nicht, dass sie richtig sind.
  • Demnächst ist das Internet nur noch als Reintext nutzbar. Nur so ein Gedanke, der vorbeiflog.

    Könnte schon sein. Für ganz, ganz viele Leute ist das Internet ja eh nur das www und das Netflix und ansonsten böse.

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

  • Sieht so aus, als würden wir mit jedem technologischen Sprung nach vorn, uns immer weiter selbst zurückentwickeln. Demnächst ist das Internet nur noch als Reintext nutzbar. Nur so ein Gedanke, der vorbeiflog.

    [off topic]
    Tatsächlich glaube ich, täte es uns gut die Technik, mit der wir uns umgeben und von der wir uns mehr und mehr abhängig machen, durchaus auch kritisch zu betrachten. Gerade bei solchen Technologien, die große Auswirkungen auf die Gesellschaft haben, wie z.B. der Einsatz von KI, sollte es meines Erachtens klare Regeln geben, anstatt einfach plan- und ziellos auf jeden Hype-Train aufzuspringen, der gerade den Bahnhof verläßt.

    [/off topic]

  • Nepomuk
    Da sprichst Du mir aus der Seele. Aber ich will das jetzt hier nicht weiter ausführen. Ich bemühe mich künftig so nah wie möglich am Thema entlangzuhangeln, auch wenn die Verlockung groß erscheint, eine Unterhaltung in diese Richtung zu führen.^^

    Gute Gedanken, Gute Worte, Gute Taten. (Film: Bohemian Rhapsody)
    Wer nach Art 5 Abs. 1 GG schreit, muss auch Abs. 2 gelesen und verstanden haben. Nur weil mir das Eine gefällt, heißt das nicht, das ich das Andere ignorieren kann.Ich teile meine Erfahrungen und Lösungswege gerne, das heißt aber nicht, dass sie richtig sind.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!