Akamai warnt vor weltweitem Linux-Botnetz
Vermutlich chinesische Hacker bauen an einem weltweiten Linux-Botnetz. Dabei nutzen sie bekannte Schwachstellen von Apache-Diensten aus. Die Schadprogramme tragen die Namen: "iptabLes und iptabLex".
Der Webspezialist Akamai hat ein weltweites Botnetz auf Basis von Linux-Servern identifiziert. Das Unternehmen warnt in einer Mitteilung vor grossangelegten Distributed Denial of Service (DDoS)-Attacken durch befallene Server.
Mutmasslich chinesische Hacker nutzen dabei eine bekannte Sicherheitslücke in den Apache-Services: Struts, Elasticsearch und Tomcat. Dadurch werden die Schadprogramme "IptabLes" oder "IptabLex" eingeschleust, welche für eine DDos-Attacke genutzt werden können. Akamai gibt die Warnstufe "hoch" aus. Bisher sollen vor allem Server in Asien betroffen sein, es gibt aber Anzeichen einer Ausweitung nach Europa, schreibt der Standard.
Durch den Befehl: "sudo find / -name '.*ptabLe*" kann überprüft werden, ob die Programme sich bereits eingenistet haben. Anschliessend sollen sich die Programme relativ einfach löschen lassen, beziehungsweise können die betroffenen Prozesse gekillt werden, streicht der Standard heraus.
Anthropic-KI versucht, Menschen per Phishing zu manipulieren
Cyberangriff auf Sharepoint-Server des Bundes
Twint legt Abteilungen zusammen und ernennt CCO
BMW bringt "Spider-Man" mit E-Ink auf die Karosserie
Warum Vertrauen ins sichtbare Erscheinungsbild nicht mehr reicht
HPE trotzt Preisvolatilität und stärkt Planungssichert im Channel
KI-Boom bringt Halbleiter-Hersteller ans Limit
Update: Cloud- und RZ-Investitionen jagen IT-Ausgaben in die Höhe
Update: VBS erachtet Lösegeldzahlung von Ruag als rechtmässig