"Shellshock und Mayhem sind ein brandgefährliches Duo"
Neues Botnet nutzt Shellshock-Schwachstelle / Ein Kommentar von Lucas Zaichkowsky, Enterprise Defence Architect bei AccessData

(pressebox) London, 17.10.2014 - Die amerikanische Regierung warnte jüngst vor einer neuen Sicherheitslücke in Linux- und Apple Mac-Systemen. Der sogenannte Bash Bug gilt als ernstzunehmende Bedrohung, die sogar Heartbleed in den Schatten stellen würde. Mittels der als "Shellshock" bezeichneten Schwachstelle können Internetkriminelle Rechner und Webserver mit Schadsoftware infizieren und Daten stehlen. Clevere Angreifer haben das Potenzial der Sicherheitslücke schnell erkannt. Noch cleverere Angreifer gehen schon einen Schritt weiter: Sie nutzen Mayhem, ein auf Shellshock basierendes Botnet.

Externe Server, die die Shellshock-Schwachstelle aufweisen, sind extrem anfällig für Mayhem. Das Botnet befähigt Angreifer in mehrerer Hinsicht, Unternehmen und Usern enormen Schaden zuzufügen, beispielsweise durch das Stehlen sensibler Informationen wie Passwörter, persönliche Daten von Nutzern und Kreditkartendaten. Zusätzlich können infizierte Server dazu verwendet werden, um interne Systeme zu scannen und um schnell weitere Hintertüren zu öffnen. Durch Shellshock und Mayhem im Zusammenspiel erhalten Angreifer Zugang zu anderen internen Bereichen. Zum Beispiel können sie Shellshock verwenden, um auf einen Web-Server zu gelangen, der nicht zwingend als sensibel einzustufen und dadurch weniger geschützt ist. Mit diesem Server jedoch würde somit eine erste Hürde umgangen. Im Anschluss dient er als Ausgangspunkt für die ursprüngliche Absicht des Hackers. So fungieren Shellshock und Mayhem als brandgefährliches Duo für Cyberkriminelle.

Ein Rucksack voll mit Hacking-Tools

Wir können davon ausgehen, dass noch weitere, bereits vorhandene Hacking-Tools, Trojaner und Bot-Netze wie Mayhem verwendet werden, um die Shellshock-Lücke zu nutzen. So können Hacker auf ein ganzes Füllhorn an Tools zurückgreifen, um fremde Systeme zu infiltrieren. Bildlich gleicht dies einem Einbrecher mit einem Rucksack voll mit Werkzeug, um verschlossene Fenster und Türen aufzubrechen.

Unternehmen weltweit sollten daher reagieren und ihre Systeme bis ins kleinste Detail überprüfen. Ein gutes Intrusion Detection System kann schon die Lösung sein. Wichtig ist es, Angriffe einerseits zu erkennen und andererseits auch zu dokumentieren. Tiefe Systemscans und das Installieren neuester Patches sind ebenfalls Pflicht.
Sicherheit
[pressebox.de] · 17.10.2014 · 09:15 Uhr
[0 Kommentare]

Business/Presse

02.05. 15:56 | (00) Tudor Gold ernennt Patrick Donnelly zum Vice President Capital Markets
02.05. 15:55 | (00) Von der Housewarming Party zur großen Gala für die Querflöte
02.05. 15:49 | (00) TÜV SÜD erweitert mit strategischer Übernahme seine Leistungen zu nachhaltigen ...
02.05. 15:47 | (00) Cyberangriffe, Fachkräftemangel, Unterbrechung der Lieferketten: Wie Unternehmen ...
02.05. 15:34 | (00) 1.111 Euro für „MUTis“
02.05. 15:23 | (00) Die Schule der Liebenden on Tour!
02.05. 15:18 | (00) Gebrauchte E-Autos mit Sicherheit: Hyundai kooperiert mit AVILOO
02.05. 15:15 | (00) 1.111 Euro für einen Lernort unter Bäumen
02.05. 15:12 | (00) Geschäftsführerwechsel mit Familientradition
02.05. 15:09 | (00) Alle lieben Gold
02.05. 15:06 | (00) Collective Metals stellt Bericht über Zielgebiet Trojan-Condor in seinem ...
02.05. 15:00 | (00) ADICOM Software® schließt sich MAIT Gruppe an
02.05. 14:55 | (00) CHE Ranking: mit Informatik an der TH Lübeck bestens vorbereitet in den Beruf ...
02.05. 14:54 | (00) Polaris Renewable Energy gibt die Ergebnisse für das erste Quartal 2024 bekannt
02.05. 14:51 | (00) Polaris Renewable Energy gibt Quartalsdividende bekannt
02.05. 14:45 | (00) Geschichten aus dem Handwerkerzelt: Wie Azubis für wahrhaft große Auftritte ...
02.05. 14:45 | (00) Die Zukunft der Radarsensorik in Containerterminals
02.05. 14:40 | (00) Kleine Schritte, große Wirkung: Beginnen Sie Ihre RPA-Reise mit AmdoSoft
02.05. 14:34 | (00) Klimaziele erfordern Batterien, damit Rohstoffe
02.05. 14:31 | (00) Vom Wohnzimmer-Büro zur Technologieführerschaft
02.05. 14:22 | (00) Johnson & Johnson steigt 5% - Einstiegschance bei der aktuellem Kursumkehr?
02.05. 14:21 | (00) Schöner und nachhaltiger Neubau für Jugendclub in Berlin-Neukölln
02.05. 14:20 | (00) Verleihung des Innovationspreises im Rahmen der Aktionswoche „Zu Hause daheim“
02.05. 14:19 | (00) Wie der Zebra TC22/27 Ihr Einzelhandelsgeschäft transformieren kann – ...
02.05. 14:15 | (00) PETER PAN
02.05. 14:14 | (00) Verteilnetzbetreiber Ostdeutschlands veröffentlichen gemeinsame ...
02.05. 14:11 | (00) Clean Ocean Coatings: Vom Labor in die Ozeane
02.05. 14:10 | (00) Sommerzeit ist Festivalzeit!
02.05. 14:02 | (00) ASSA ABLOY zeigt spannende Lösungen für die Schließtechnik auf der diesjährigen ...
02.05. 14:01 | (00) GoldMining veröffentlicht Nachhaltigkeitsbericht 2023
02.05. 13:48 | (00) Klimaschutz wird ausgehebelt: Deutsche Umwelthilfe warnt vor Mogelpackung bei ...
02.05. 13:41 | (00) HAUSSE bei GOLD-AKTIEN
02.05. 13:41 | (00) High Tide eröffnet Canna Cabana-Geschäft in Owen Sound, Ontario
02.05. 13:37 | (00) IMAP berät PHOENIX group beim Verkauf der recucare Gruppe an Metacare Holding
02.05. 13:21 | (00) Workflow-Management optimiert Klinikabläufe
02.05. 12:53 | (00) Patricia Kopatchinskaja spielt Schumanns Violinkonzert
02.05. 12:51 | (00) Dienstleistungen für Industrie- und Technologieunternehmen in Sachsen-Anhalt
02.05. 12:48 | (00) Welcher Blutdrucksenker ist der richtige für mich?
02.05. 12:38 | (00) Patentes Unternehmen
02.05. 12:34 | (00) Mehr Räder, reichlich Arbeit und: viele Chancen
02.05. 12:32 | (00) Branchenführer BSI expandiert nach Italien
02.05. 12:31 | (00) Für die Stadtsparkasse Augsburg ist Diversität der Schlüssel zum Erfolg
02.05. 12:12 | (00) Die Sonne strahlt: Ab nach draußen
02.05. 12:02 | (00) Frische Ideen und neue digitale Maßnahmen
02.05. 12:02 | (00) Textil so vielfältig wie ihr, so vielfältig wie Europa
02.05. 12:02 | (00) Schulbezogene Jugendsozialarbeit organisiert EU-Kompakt-Kurs in Alsfeld
02.05. 12:01 | (00) Künstliche Intelligenz in der Arbeitswelt: Ethik, Chancen und Innovationen
02.05. 12:01 | (00) THE LÄND: „place to be“ auf der Techtextil
02.05. 12:00 | (00) ROSE Bikes präsentiert Light-Assist Hardtail BONERO PLUS
02.05. 11:55 | (00) Rentenansprüche: Lohnt sich die Beitragszahlung bei Minijobs?
02.05. 11:53 | (00) Mit der NIS-2-Richtlinie auf hohem Sicherheitsniveau
02.05. 11:51 | (00) Architekturroute Schwarzwald jetzt mit geführten Touren
02.05. 11:50 | (00) Abschreibungsmöglichkeiten für Immobilien: Bauherren können künftig kräftig ...
02.05. 11:48 | (00) Bundesbildungsministerin Bettina Stark-Watzinger besucht morgen die ...
02.05. 11:47 | (00) Alle Infos auf einen Blick: Service-Broschüre für Kita-Fachkräfte
02.05. 11:45 | (00) IperionX und Vegas Fastener planen Koproduktion von Titan-Verbindungselementen ...
02.05. 11:39 | (00) Corona-Schlussabrechnungen: Erneute Fristverlängerung bis zum 30. September 2024
02.05. 11:34 | (00) Handelsrechtliche Schwellenwerte: Die Auswirkungen der veränderten Größenklassen
02.05. 11:33 | (00) Auto für alle: Vor 100 Jahren rollt der Opel Laubfrosch vom Band
02.05. 11:32 | (00) Unbezahlter Urlaub: Was Unternehmer steuerlich beachten müssen
02.05. 11:30 | (00) Steuerfreie Arbeitgeberleistungen 2024: Wie Unternehmen ihre Mitarbeitenden ...
02.05. 11:30 | (00) UNITIexpo: eurodata präsentiert sichere Cloudlösungen für das digitale ...
02.05. 11:29 | (00) MTR oder MTRA für strahlentherapeutische Untersuchungen und Behandlung in NRW ...
02.05. 11:28 | (00) Die E-Rechnung wird ab 2025 für Unternehmer und Selbstständige Pflicht
02.05. 11:26 | (00) Wann Kosten rund ums Heizen zu einem Vorsteuerabzug führen können
02.05. 11:11 | (00) Stimmiger Dreiklang
02.05. 11:10 | (00) Der Schließung von Sporthallen während der Ferien entgegenwirken
02.05. 11:08 | (00) Aus Liebe zur Stadt
02.05. 11:06 | (00) Neuer Berichtszeitraum: KHS informiert jährlich über seine ...
02.05. 11:05 | (00) Huawei Enterprise Day und Partnerkonferenz 2024: Austausch mit deutschen ...
02.05. 11:00 | (00) Die Alchemistenküche in der Kunststoffindustrie
02.05. 11:00 | (00) 126,3 m mit 1,66 % Li2O und 16,1 m mit 5,02 % Li2O in der ersten Charge der ...
02.05. 11:00 | (00) bernahme des französischen POS- und KIOSK-Markenunternehmens Aures durch ...
02.05. 10:58 | (00) Beste Ausbildungsbedingungen bei der WEMAG
02.05. 10:55 | (00) Semptec Urban Survival Technology 12-teiliges Edelstahl-Campinggeschirr- ...
02.05. 10:55 | (00) Nano One und der Worley-Konzern unterzeichnen Lizenz- und Kooperationsvertrag ...
02.05. 10:55 | (00) AACSB für die ISM – ein selten vergebenes Wissenschaftssiegel erster Klasse
02.05. 10:53 | (00) Neu von WEKA Media: WebTrainer zur IT-Sicherheit für die öffentliche Verwaltung
02.05. 10:52 | (00) Nordrhein-Westfalen macht mit Engelsfackel auf Kinderhospizarbeit aufmerksam
02.05. 10:51 | (00) Sanierung geglückt – KLEINER übernimmt Boes Präzisionsteile
02.05. 10:46 | (00) Frühlingserwachen auf Ihrem Balkon
02.05. 10:42 | (00) Filmboard Karlsruhe präsentiert bei Schwein gehabt! ein buntes Kurzfilm-Programm
02.05. 10:41 | (00) Sitka Gold: Neues Yukon-Bohrprogramm beginnt mit 191 Metern mit 1,16 g/t Gold!
02.05. 10:37 | (00) Zu viel, zu wenig, zu nass, zu trocken
02.05. 10:36 | (00) Am Freitag in der Halle des Handwerks: Das Schwerpunktthema Klima- und ...
02.05. 10:34 | (00) SOKA-BAU gewinnt Fixed-Income-Award von portfolio institutionell
02.05. 10:30 | (00) TÜV Rheinland: Erste Zertifizierung für leichte und flexible Solarfolie auf ...
02.05. 10:24 | (00) Beim Sudetendeutschen Tag an Pfingsten: Karlspreis für Juncker
02.05. 10:21 | (00) Erstmals verfügbar: 360° Live-Tracking mit neuem Multisensor Datenlogger von ...
02.05. 10:19 | (00) Neuer PKV-Hochleistungstarif von der uniVersa
02.05. 10:00 | (00) Erneuerbare Energien: Schlüssel zur Nachhaltigkeit - Trends, Investitionen und ...
02.05. 10:00 | (00) Asante gibt technische Berichte bekannt, die eine jährliche Goldproduktion von ...
02.05. 10:00 | (00) First Phosphate tritt bei „THE Mining Investment Event of the North“ in Quebec ...
02.05. 10:00 | (00) Entdecken Sie die Vielfalt der Datalogic Gryphon Modelle
02.05. 09:56 | (00) Erfolgreicher Live-Gang: Die Registerlandkarte ist online
02.05. 09:52 | (00) Innovation können wir.“
02.05. 09:50 | (01) Marco Pfeffer ist Lehrling des Monats Mai
02.05. 09:48 | (00) World´s Best Employer 2024
02.05. 09:45 | (00) Verantwortungsvoller Luxus an der Binnenalster: Hotel Vier Jahreszeiten Hamburg ...
02.05. 09:32 | (00) Marielove Sextoy Index 2023
12
3
4
...
307
 
Söder erwartet "klares Signal" für Merz bei CDU-Vorstandswahl
München - Der CSU-Vorsitzende Markus Söder erwartet vom CDU-Parteitag ein "klares Signal" für […] (04)
Der Discman – Die Wiederauferstehung eines Klassikers
Der Discman, eine Erfindung, die in den 80er Jahren die Art und Weise, wie wir unterwegs Musik […] (01)
Deutsches Frauen-Team EM-Sechste im Team - Italien siegt
Rimini (dpa) - Die deutschen Turnerinnen haben bei den Europameisterschaften im italienischen […] (00)
Melissa Joan Hart: Die Freundin ihres Sohnes heißt Sabrina
(BANG) - Der Sohn von Melissa Joan Hart ist mit einem Mädchen namens Sabrina zusammen. Die US- […] (00)
Russlands Flugverkehr trotzt den Sanktionen
Trotz mehrerer Sanktionspakete seit 2022 wirken die Maßnahmen der EU gegen Russland nicht so […] (00)
«Stax: Soulsville U.S.A.» kommt Mitte Mai
Die vierteilige HBO-Dokumentarserie Stax: Soulsville U.S.A., eine offizielle Auswahl des SXSW Film & TV […] (00)
 
 
Suchbegriff

Diese Woche
06.05.2024(Heute)
Letzte Woche
Vorletzte Woche
Top News