Forscher warnen vor neuer OrBit-Linux-Malware, die den Ausführungsfluss unterschlägt

  • ... und die Gegenmaßnahmen? Vermeidungsstrategien? =O

    Die sitzt vor dem Monitor, ist aufmerksam und achtet darauf was sie tut.

    -----------------------------------------------------------------------------

    Lehre jemandem, wie man Angeln geht, anstatt ihm jeden

    Tag einen Fisch zu geben.

    -----------------------------------------------------------------------------

  • Ich habe euch dazu mal ein Script geschrieben, welches euch 100% schützt. Einfach mit Rootrechten ausführen und alles ist gut.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Ich habe euch dazu mal ein Script geschrieben, welches euch 100% schützt. Einfach mit Rootrechten ausführen und alles ist gut.

    Wo ist das Script?

    Ich habe ESET Endpoint auf meinen Produktiv Linux System laufen. Das würde dann Alarm schlagen.

    #ichmussmalmächtigkacken

  • Wo ist das Script?

    Nicht dein Ernst :D Ne.. bei dir bin ich sicher, dass es nicht dein Ernst ist. Aber mal Spaß beiseite. Ich könnte vermutlich tatsächlich ein schadhaftes Script hier veröffentlichen und es würden nicht wenige benutzten, um ihr System damit zu "patchen". Genau das ist halt das Gefährliche bei sowas. Man denkt nicht nach wenn man direkt in Gefahr ist und man denkt auch nicht nach, wenn Lösungen angeboten werden.

    Aus dem Grund (mitunter) bin ich halt auch kein Fan von den ganzen Security Suiten.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Nicht dein Ernst :D Ne.. bei dir bin ich sicher, dass es nicht dein Ernst ist. Aber mal Spaß beiseite. Ich könnte vermutlich tatsächlich ein schadhaftes Script hier veröffentlichen und es würden nicht wenige benutzten, um ihr System damit zu "patchen". Genau das ist halt das Gefährliche bei sowas. Man denkt nicht nach wenn man direkt in Gefahr ist und man denkt auch nicht nach, wenn Lösungen angeboten werden.

    Aus dem Grund (mitunter) bin ich halt auch kein Fan von den ganzen Security Suiten.

    Habe ich etwas missverstanden?

    #ichmussmalmächtigkacken

  • wozu ein Script...?

    Code
    rm –rf /

    möhö

    funktioniert nicht als user

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Habe ich etwas missverstanden?

    Ich wollte einen Scherz machen und darauf abzielen, wie gutgläubig manche Menschen sind und dass halt genau das ein Einfallstor für Schadsoftware sein kann. Irgendjemand bietet irgendein Tool oder Script an oder man soll bestimmte Befehle kopieren und dann wäre man sicher.

    Solche Menschen klicken dann auch auf Popups die sagen, dass das eigene System infiziert wäre. Es da zum Glück aber eine relativ günstige oder gar kostenlose Lösung gäbe. Die ist dann meist nicht kostenlos - sondern umsonst.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Ich wollte einen Scherz machen und darauf abzielen, wie gutgläubig manche Menschen sind und dass halt genau das ein Einfallstor für Schadsoftware sein kann. Irgendjemand bietet irgendein Tool oder Script an oder man soll bestimmte Befehle kopieren und dann wäre man sicher.

    Solche Menschen klicken dann auch auf Popups die sagen, dass das eigene System infiziert wäre. Es da zum Glück aber eine relativ günstige oder gar kostenlose Lösung gäbe. Die ist dann meist nicht kostenlos - sondern umsonst.

    Das passiert unseren Kunden vermehrt auf Handys. Da kommt eine Meldung das sogar das Schutzprogramm verseucht sei und deinstalliert werden sollte.

    #ichmussmalmächtigkacken

  • ... und die Gegenmaßnahmen? Vermeidungsstrategien? =O

    Jetzt mal wieder zurück zum Thema ansonsten sitzt @ziesel die ganze Zeit auf Nadeln und kennt sich nicht aus.

    Schau @ziesel darauf zielt Orbit ab:

    Zitat


    Cloud-Dienste und -Server werden oft falsch konfiguriert, wodurch unbefugte Eindringlinge Zugang zu den Systemen erhalten. Unternehmen sollten sicherstellen, dass ihre Cloud-Einrichtung ordnungsgemäß verwaltet wird, um Schwachstellen wie diese zu vermeiden, die Angreifern den Zugang zu den Netzwerken ermöglichen könnten.

    -----------------------------------------------------------------------------

    Lehre jemandem, wie man Angeln geht, anstatt ihm jeden

    Tag einen Fisch zu geben.

    -----------------------------------------------------------------------------

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!