Akamai warnt vor weltweitem Linux-Botnetz
Vermutlich chinesische Hacker bauen an einem weltweiten Linux-Botnetz. Dabei nutzen sie bekannte Schwachstellen von Apache-Diensten aus. Die Schadprogramme tragen die Namen: "iptabLes und iptabLex".
Der Webspezialist Akamai hat ein weltweites Botnetz auf Basis von Linux-Servern identifiziert. Das Unternehmen warnt in einer Mitteilung vor grossangelegten Distributed Denial of Service (DDoS)-Attacken durch befallene Server.
Mutmasslich chinesische Hacker nutzen dabei eine bekannte Sicherheitslücke in den Apache-Services: Struts, Elasticsearch und Tomcat. Dadurch werden die Schadprogramme "IptabLes" oder "IptabLex" eingeschleust, welche für eine DDos-Attacke genutzt werden können. Akamai gibt die Warnstufe "hoch" aus. Bisher sollen vor allem Server in Asien betroffen sein, es gibt aber Anzeichen einer Ausweitung nach Europa, schreibt der Standard.
Durch den Befehl: "sudo find / -name '.*ptabLe*" kann überprüft werden, ob die Programme sich bereits eingenistet haben. Anschliessend sollen sich die Programme relativ einfach löschen lassen, beziehungsweise können die betroffenen Prozesse gekillt werden, streicht der Standard heraus.
Update: Datenabfluss bei Genfer Stiftung für Erwachsenenbildung schwerer als gedacht
Microsoft lanciert KI-Modell zur Erkennung und Behebung von Schwachstellen
Aricoma übernimmt Schweizer Unternehmen Dentsu Tracking
Infomaniak bereitet Börsengang vor
Also steigert Konzerngewinn um 61 Prozent
So variantenreich tricksen Betrüger mit Deepfakes
KI-Boom bringt Halbleiter-Hersteller ans Limit
Switch Cloud unter neuer Leitung
Update: Dream Security liebäugelt mit Schweizer Cybersecurity-Markt