Forscher warnen vor neuer OrBit-Linux-Malware, die den Ausführungsfluss unterschlägt

  • ... und die Gegenmaßnahmen? Vermeidungsstrategien? =O

    Die sitzt vor dem Monitor, ist aufmerksam und achtet darauf was sie tut.

    -----------------------------------------------------------------------------

    Lehre jemandem, wie man Angeln geht, anstatt ihm jeden

    Tag einen Fisch zu geben.

    -----------------------------------------------------------------------------

  • Ich habe euch dazu mal ein Script geschrieben, welches euch 100% schützt. Einfach mit Rootrechten ausführen und alles ist gut.

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    💾 DietPie @ Raspberry Pie 5 8GB | 💾 Unraid Homeserver i3-12100 - 32GB - 25TB | 💾 Mailcow Mailserver @ RS1000 8GB 160GB

  • Ich habe euch dazu mal ein Script geschrieben, welches euch 100% schützt. Einfach mit Rootrechten ausführen und alles ist gut.

    Wo ist das Script?

    Ich habe ESET Endpoint auf meinen Produktiv Linux System laufen. Das würde dann Alarm schlagen.

    #ichmussmalmächtigkacken

  • Wo ist das Script?

    Nicht dein Ernst :D Ne.. bei dir bin ich sicher, dass es nicht dein Ernst ist. Aber mal Spaß beiseite. Ich könnte vermutlich tatsächlich ein schadhaftes Script hier veröffentlichen und es würden nicht wenige benutzten, um ihr System damit zu "patchen". Genau das ist halt das Gefährliche bei sowas. Man denkt nicht nach wenn man direkt in Gefahr ist und man denkt auch nicht nach, wenn Lösungen angeboten werden.

    Aus dem Grund (mitunter) bin ich halt auch kein Fan von den ganzen Security Suiten.

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    💾 DietPie @ Raspberry Pie 5 8GB | 💾 Unraid Homeserver i3-12100 - 32GB - 25TB | 💾 Mailcow Mailserver @ RS1000 8GB 160GB

  • Nicht dein Ernst :D Ne.. bei dir bin ich sicher, dass es nicht dein Ernst ist. Aber mal Spaß beiseite. Ich könnte vermutlich tatsächlich ein schadhaftes Script hier veröffentlichen und es würden nicht wenige benutzten, um ihr System damit zu "patchen". Genau das ist halt das Gefährliche bei sowas. Man denkt nicht nach wenn man direkt in Gefahr ist und man denkt auch nicht nach, wenn Lösungen angeboten werden.

    Aus dem Grund (mitunter) bin ich halt auch kein Fan von den ganzen Security Suiten.

    Habe ich etwas missverstanden?

    #ichmussmalmächtigkacken

  • wozu ein Script...?

    Code
    rm –rf /

    möhö

    funktioniert nicht als user

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Habe ich etwas missverstanden?

    Ich wollte einen Scherz machen und darauf abzielen, wie gutgläubig manche Menschen sind und dass halt genau das ein Einfallstor für Schadsoftware sein kann. Irgendjemand bietet irgendein Tool oder Script an oder man soll bestimmte Befehle kopieren und dann wäre man sicher.

    Solche Menschen klicken dann auch auf Popups die sagen, dass das eigene System infiziert wäre. Es da zum Glück aber eine relativ günstige oder gar kostenlose Lösung gäbe. Die ist dann meist nicht kostenlos - sondern umsonst.

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    💾 DietPie @ Raspberry Pie 5 8GB | 💾 Unraid Homeserver i3-12100 - 32GB - 25TB | 💾 Mailcow Mailserver @ RS1000 8GB 160GB

  • Ich wollte einen Scherz machen und darauf abzielen, wie gutgläubig manche Menschen sind und dass halt genau das ein Einfallstor für Schadsoftware sein kann. Irgendjemand bietet irgendein Tool oder Script an oder man soll bestimmte Befehle kopieren und dann wäre man sicher.

    Solche Menschen klicken dann auch auf Popups die sagen, dass das eigene System infiziert wäre. Es da zum Glück aber eine relativ günstige oder gar kostenlose Lösung gäbe. Die ist dann meist nicht kostenlos - sondern umsonst.

    Das passiert unseren Kunden vermehrt auf Handys. Da kommt eine Meldung das sogar das Schutzprogramm verseucht sei und deinstalliert werden sollte.

    #ichmussmalmächtigkacken

  • ... und die Gegenmaßnahmen? Vermeidungsstrategien? =O

    Jetzt mal wieder zurück zum Thema ansonsten sitzt @ziesel die ganze Zeit auf Nadeln und kennt sich nicht aus.

    Schau @ziesel darauf zielt Orbit ab:

    Zitat


    Cloud-Dienste und -Server werden oft falsch konfiguriert, wodurch unbefugte Eindringlinge Zugang zu den Systemen erhalten. Unternehmen sollten sicherstellen, dass ihre Cloud-Einrichtung ordnungsgemäß verwaltet wird, um Schwachstellen wie diese zu vermeiden, die Angreifern den Zugang zu den Netzwerken ermöglichen könnten.

    -----------------------------------------------------------------------------

    Lehre jemandem, wie man Angeln geht, anstatt ihm jeden

    Tag einen Fisch zu geben.

    -----------------------------------------------------------------------------

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!