Die Grenze zwischen menschlichen und maschinell erzeugten Bedrohungen beginnt zu verschwimmen. Aqua Nautilus hat kürzlich eine Malware-Kampagne aufgedeckt, die auf diesen beunruhigenden Wandel hinweist. Koske, eine hochentwickelte Linux-Bedrohung, zeigt deutliche Anzeichen einer KI-gestützten Entwicklung, wahrscheinlich mit Hilfe eines großen Sprachmodells
Mit modularen Nutzlasten, ausweichenden Rootkits und der Bereitstellung über waffenfähige Bilddateien stellt Koske eine neue Generation persistenter und anpassungsfähiger Malware dar, die für einen Zweck entwickelt wurde: Kryptomining.
Der Code ist in süßen kleinen Panda-Bildchen versteckt.
Mehr in Englisch
Wieder neue Linux Malware entdeckt - versteckt sich in süßen Bildchen
-
Tuxine -
July 25, 2025 at 11:45 AM -
Thread is Resolved
-
-
Interessant.
Ich hab mal dazu ChatGPT befragt und poste nicht die ganze Erklärung, nur das Fazit:
✅ Fazit:
- Nein, das Verstecken von Code in Bildern ist wirklich nicht neu – der digitale Ansatz wurde bereits in den 1990er/2000er Jahren eingesetzt.
- Doch die Kombination aus Polyglot-Dateien, In-Memory-Execution und AI-generiertem Code lässt solche Angriffe deutlich moderner erscheinen.
- Moderne Incident‑Detection-Systeme müssen deshalb:
- Polyglot/Binärdateien tiefer analysieren,
- Auf Speicherexekution und geplante Tasks achten,
- Und nicht nur auf Signaturen setzen.
Wenn du willst, erkläre ich dir gern:
a) wie man solche Dateien technisch erkennt oder
b) wie man Gegenmaßnahmen – z. B. Content Disarm & Reconstruction (CDR) oder Memory‑Monitoring – aufbaut. -
Ja, ich weiß das dies nicht neu ist.
Aber unter Linux war es bisher, meines Wissens nach, nicht wirklich verbreitet. -
Mit Linux wäre das nicht passiert!
Oh, wait a second...
Interessant. Danke für's Teilen, Tuxine.
Ich bin generell mal gespannt, wo die Reise so hingeht bezüglich KI-gestützter Schadsoftwareentwicklung und Abwehr mit den gleichen Mitteln.
Dürfte spannend bleiben. -
Sieht so aus, als würden wir mit jedem technologischen Sprung nach vorn, uns immer weiter selbst zurückentwickeln. Demnächst ist das Internet nur noch als Reintext nutzbar. Nur so ein Gedanke, der vorbeiflog.
-
Demnächst ist das Internet nur noch als Reintext nutzbar. Nur so ein Gedanke, der vorbeiflog.
Könnte schon sein. Für ganz, ganz viele Leute ist das Internet ja eh nur das www und das Netflix und ansonsten böse.
-
Sieht so aus, als würden wir mit jedem technologischen Sprung nach vorn, uns immer weiter selbst zurückentwickeln. Demnächst ist das Internet nur noch als Reintext nutzbar. Nur so ein Gedanke, der vorbeiflog.
[off topic]
Tatsächlich glaube ich, täte es uns gut die Technik, mit der wir uns umgeben und von der wir uns mehr und mehr abhängig machen, durchaus auch kritisch zu betrachten. Gerade bei solchen Technologien, die große Auswirkungen auf die Gesellschaft haben, wie z.B. der Einsatz von KI, sollte es meines Erachtens klare Regeln geben, anstatt einfach plan- und ziellos auf jeden Hype-Train aufzuspringen, der gerade den Bahnhof verläßt.[/off topic]
-
Nepomuk
Da sprichst Du mir aus der Seele. Aber ich will das jetzt hier nicht weiter ausführen. Ich bemühe mich künftig so nah wie möglich am Thema entlangzuhangeln, auch wenn die Verlockung groß erscheint, eine Unterhaltung in diese Richtung zu führen.
-
Demnächst ist das Internet nur noch als Reintext nutzbar.
Dir kann geholfen werden.
Participate now!
Don’t have an account yet? Register yourself now and be a part of our community!