avatar_Daemon

CrossRAT Malware

Begonnen von Daemon, 26. Januar 2018, 17:53:45

« vorheriges - nächstes »

0 Mitglieder und 1 Gast betrachten dieses Thema.

Daemon

Es gibt einen neuen Trojaner namens CrossRAT. Zur Zeit ist es noch Version 0.1 mit noch nicht aktiven Funktionen (wie z.B. Keylogger), aber z.B. Screenshots aufnehmen, Dateisystem kompromittieren oder schädlichen Code ausführen, funktioniert schon.
Der Trojaner funktioniert unter Linux, MacOS, Solaris und Windows, und ist fast nicht zu entdecken von den AV Systemen.

ZitatBesides this, the CrossRAT implant also attempts to gather information about the infected system, including the installed OS version, kernel build and architecture.
Moreover, for Linux systems, the malware also attempts to query systemd files to determine its distribution, like Arch Linux, Centos, Debian, Kali Linux, Fedora, and Linux Mint, among many more.

Naja, bei mir könnte der Trojaner sowieso nicht mal ausgeführt werden, da ich alles was mit Java zu tun hat, bei mir deinstalliert habe. Es sei denn er bringt eine eigene Java Umgebung mit.

Diesen Mist kann man sich auf gehackten Webseiten einfangen. Um zu überprüfen, ob man sich was eingefangen hat:
ZitatFor Linux:
Check for jar file, mediamgrs.jar, in /usr/var.
Also look for an 'autostart' file in the ~/.config/autostart likely named mediamgrs.desktop.

Quelle: Beware! Undetectable CrossRAT malware targets Windows, MacOS, and Linux systems

Interessant ist auch der verlinkte Artikel: Researchers Uncover Government-Sponsored Mobile Hacking Group Operating Since 2012

I'm worse at what I do best and for this gift I feel blessed

uralrabo

#1
Naja mit filesystem Security keine chance.
File integrity monitoring heist das Zauberwort.
File Integrity tools:
AIDE, Samhain, Tripwire

ich selbst nutze AIDE

guest5

Verdammt :D
[offtopic]Guests are not allowed to view images in posts, please Register or Login
[/offtopic]
Grüße

uralrabo

[offtopic]wir werden alle sterben.....[/offtopic]

;D

Daemon

Weiß jetzt nicht was es da zu lachen gibt!?
I'm worse at what I do best and for this gift I feel blessed

uralrabo

Nee nur ist so etwas bei anständigen secure Konzept uninteressant, da es sofort entdeckt wird vom Tool und eliminiert bzw Alarm geschlagen wird.

guest5

Zitat von: Daemon am 26. Januar 2018, 18:12:56
Weiß jetzt nicht was es da zu lachen gibt!?

ich habe jetzt so oft gelacht und es kam schlimmer, also kann ich auch gleich weiterlachen!  ;D

Daemon

Zitat von: uralrabo am 26. Januar 2018, 18:18:43
Nee nur ist so etwas bei anständigen secure Konzept uninteressant, da es sofort entdeckt wird vom Tool und eliminiert bzw Alarm geschlagen wird.

Ach echt? Hat denn dein "secure Konzept" schon angeschlagen wenn du hier im Forum bist? Wenn nein, würde ich mir mal Gedanken machen.  ;D ;D ??? 8) 8)

Es soll aber auch User geben die ein nicht so ausgefeiltes Sicherheitskonzept haben, deshalb der Hinweis zu dem Trojaner.




[offtopic][admin]Das oben geschriebene ist natürlich nur Spaß![/admin][/offtopic]
I'm worse at what I do best and for this gift I feel blessed

guest5

[offtopic]
Hätte ich das in meiner Profil-Ansicht im Forum anstelle der Bergkulisse als Hintergrund würde dies extrem das Sicherheitsgefühl steigern.
Also bei mir!  :D
Butterfly Satisfying GIF - Find & Share on GIPHY
[/offtopic]

Daemon

Du wolltest doch die Bergkulisse!  :)
I'm worse at what I do best and for this gift I feel blessed

guest5

Zitat von: Daemon am 26. Januar 2018, 20:57:13
Du wolltest doch die Bergkulisse!  :)

Ja stimmt auch wieder, wir müssen wohl meine zukünftige EX fragen das ich will!  ;D

Grüße

Daemon

I'm worse at what I do best and for this gift I feel blessed