Aktuelles, Branche - geschrieben von cp am Mittwoch, September 19, 2018 14:08 - noch keine Kommentare
„Xbash“: Cybersicherheit entwickelt sich zum Wettrennen
Vectra mit Hinweisen und Tipps zur neuen Malwarefamilie
[datensicherheit.de, 19.09.2018] Am 18.09.2018 meldete Palo Alto Networks die Entdeckung der neuen Malware Xbash, die sowohl Windows- als auch Linux-Systeme mit einer neuen Strategie angreift. Die Schadsoftware verwendet Eigenschaften von Ransomware, unzulässigem Cryptomining und verbreitet sich zugleich wie ein Wurm.
Als Experte für die Erkennung sowie Bekämpfung von Hackern und Malware auf Basis eines Systems künstlicher Intelligenz und maschinellen Lernens, bewertet Gérard Bauer, VM EMEA bei Vectra die Entdeckung dieses neuen Malwaretyps:
„Oberflächlich betrachtet, mag diese Malware extrem erscheinen, aber sie ist an sich lediglich eine Kombination aus bestehenden Methoden von Cyberangreifern. Sie umfasst den gesamten Lebenszyklus eines Angriffs – von der Infektion bis zur Datenvernichtung. In der typischen Reihenfolge sind diese Verhaltensweisen: Infektion bzw. Eindringen, heimliches Auskundschaften des Netzwerks, laterale Ausbreitung, gefolgt vom Endergebnis in Form von Verschlüsselung, Datenvernichtung oder Crypto-Mining, je nach Absicht der Angreifer.
Diese Malware ist nicht das, was wir normalerweise als fortschrittlich betrachten würden. Sie ist nicht die Art von Malware, die bei einem gezielten Angriff zum Einsatz kommt, wie er von staatlichen Akteuren durchgeführt wird, um Daten zu entwende
Xbash besteht aus einer Reihe von Angriffsmethoden bzw. Verhaltensweisen, die bei jedem Angriff immer auftreten, unabhängig von der Absicht der Hacker. Was wir in den letzten Jahren gesehen haben, ist die kontinuierliche Automatisierung des Angriffslebenszyklus bei opportunistischen Angriffen. Ziel der Angreifer ist es, schneller zu agieren und eine breitere Angriffsfläche zu erreichen, um erfolgreich zu sein. Die Idee ist, dass der Angreifer so viele Systeme wie möglich infizieren muss, um Schaden anzurichten, bevor der Verteidiger den Angriff erkennt und reagieren kann.
Somit ist die Cybersicherheit zu einem Wettrennen zwischen Angreifer und Verteidiger geworden. Die Angriffe erfolgen schnell, daher müssen die Verteidiger noch schneller sein. Schnelligkeit ist mehr denn je das A und O in der Cybersicherheit.“
Weitere Informationen zum Thema:
datensicherheit.de, 18.09.2018
Xbash: Neue Malware nimmt Linux und Windows ins Visier
datensicherheit.de, 10.09.2018
Multi-Exploit-Botnets Mirai und Gafgyt zielen auf IoT- und Linux-Geräte
Aktuelles, Experten, Studien - Aug. 4, 2026 0:47 - noch keine Kommentare
Deutschland im EU-Digitalranking auf Platz 17
weitere Beiträge in Experten
- „Archetyp Market“: Nach Abschaltung der Darknet-Handelsplattform nun Anklage gegen mutmaßlichen Betreiber
- Entwicklung zur verlässlichen Geschäftstechnologie: KI-Kennzeichnung gemäß EU AI Act erst der Anfang
- AI Act: Ab 2. August 2026 weitere Regeln in Kraft – indes noch viele offene Fragen
- 42 Jahre nach Empfang der ersten E-Mail in Deutschland: Unternehmen bei der -Sicherheit in der Pflicht
- Urlaub ohne Social MediaPost für die Mehrheit unvorstellbar
Aktuelles, Branche, Produkte - Aug. 4, 2026 15:22 - noch keine Kommentare
Cyberrisiken schneller eindämmen: Qualys erkennt Schwachstellen in Minuten
weitere Beiträge in Branche
- U.S. Quantum Push Raises the Stakes for Post-Quantum Security
- US-Vorstoß zu Quantencomputing verschärft Handlungsdruck bei Post-Quanten-Sicherheit
- „Claude“-Ausbrüche mahnen: KI-Modelle durch „Zero Trust“ einhegen
- KI-Systeme: Wer testet, haftet für die Folgen
- KI-Sicherheit: Testumgebungen verdienen dieselbe Aufmerksamkeit wie Produktivsysteme
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren