Überspringen Sie zu Inhalten
Thor News

Thor News

The Hub Of Relevance for Tech & Gaming

Primäres Menü
  • Tech
    • Enterprise-Tech
    • Markt/Politik
  • Gaming
    • Hardware
      • Nintendo
      • PlayStation 5
      • PlayStation 6
      • Handheld
    • Spiele
  • Hardware
    • Notebook
    • CPU
    • GPU
    • Festplatten
    • NVMe
  • Künstliche Intelligenz
  • Gadgets & Devices
    • Apple
    • Android
  • Wissenschaft
    • Astronomie
  • Developers
  • Entertainment
Hell/dunkler Knopf
  • Heim
  • Software
  • Linux
  • Neuer Linux-Backdoor „Plague“: Tarnung auf Systemebene und persistente SSH-Zugriffe
  • Linux
  • Alarm

Neuer Linux-Backdoor „Plague“: Tarnung auf Systemebene und persistente SSH-Zugriffe

04.08.2025, 23:42 Uhr 2 minutes read
linux

Inhaltsverzeichnis

Toggle
  • Entdeckung und Hintergrund
  • Technische Funktionsweise
  • Tarn- und Umgebungsmanipulation
  • Verbreitung und Varianten
  • Erkennung und Abwehr
  • Ausblick
  • Quellen

Entdeckung und Hintergrund

Anfang August 2025 haben Forscher von Nextron Systems eine bislang unentdeckte Linux-Malware namens Plague vorgestellt. Die bösartige Komponente tarnt sich als PAM-Modul (Pluggable Authentication Module) und ist bereits seit Juli 2024 im Umlauf, ohne von klassischen AV-Lösungen erkannt zu werden.

Technische Funktionsweise

Plague integriert sich tief in den Authentifizierungs-Stack von Linux und ersetzt bei jeder Login-Anfrage – etwa über SSH oder sudo – die reguläre Passwortprüfung durch hartkodierte Zugangsdaten. Dank dieser nahtlosen Einbindung entsteht kein auffälliger Loader-Prozess, und das Modul überdauert selbst System-Updates.

Tarn- und Umgebungsmanipulation

Um jegliche Spuren zu verwischen, nutzt Plague mehrschichtige Obfuskation, Anti-Debugging-Funktionen und Umgebungs-Tampering. Konkret unsetzt es Umgebungsvariablen wie SSH_CONNECTION und SSH_CLIENT und leitet die Shell-History per HISTFILE auf /dev/null, sodass weder Login-Metadaten noch Kommandos protokolliert werden.

Verbreitung und Varianten

Seit Juli 2024 sind mehrere Varianten von Plague auf Plattformen wie VirusTotal aufgetaucht, jedoch ohne dass ein einziger Virenscanner anschlug. Die Kompilierungs-Artefakte belegen aktive Entwicklung über diverse GCC-Versionen und Linux-Distributionen wie Debian und Ubuntu.

Erkennung und Abwehr

Da signaturbasierte Scanner versagen, empfehlen Experten verhaltensbasierte Verfahren und Integritätsprüfungen. Systemadministratoren sollten regelmäßig Hashwerte der PAM-Module im Verzeichnis /lib/security/ kontrollieren, die Dateien in /etc/pam.d/ auf unautorisierte Änderungen prüfen und ungewöhnliche SSH-Verbindungen überwachen.

Ausblick

Plague demonstriert, wie Angreifer Kernkomponenten des Betriebssystems kompromittieren, um langfristig unentdeckt zu bleiben. Neben Host-Based Intrusion Detection (HIDS) und automatisiertem Log-Monitoring wird künftig eine striktere Kontrolle von PAM-Konfigurationen unerlässlich sein, um solche Bedrohungen frühzeitig zu erkennen und zu neutralisieren.

Quellen

  • BleepingComputer: New Plague Linux malware stealthily maintains SSH access
  • Nextron Systems: Plague – A Newly Discovered PAM-Based Backdoor for Linux
  • The Hacker News: New ‘Plague’ PAM Backdoor Exposes Critical Linux Systems to Silent Credential Theft
  • SC Media: New Plague backdoor sets sights on Linux systems
  • CyberInsider: New “Plague” Backdoor for Linux Hijacks SSH Using Malicious PAM Module
Linux Entschlüsselt: Ein Umfassendes Handbuch zur Linux-Kommandozeile und zum Shell-Scripting
Linux Entschlüsselt: Ein Umfassendes Handbuch zur…
Amazon Prime
24,98 EUR
Bei Amazon kaufen
Linux: Das umfassende Handbuch von Michael Kofler. Für alle aktuellen Distributionen (Desktop und Server). Für Einsteiger und Profis
Linux: Das umfassende Handbuch von Michael Kofler….
Amazon Prime
49,90 EUR
Bei Amazon kaufen
Linux: Der kompakte Grundkurs. So lernen Sie das Linux-System grundlegend kennen – Ausgabe 2024
Linux: Der kompakte Grundkurs. So lernen Sie das…
Amazon Prime
19,90 EUR
Bei Amazon kaufen

Über den Autor

Avatar-Foto

Sebastian Schiebort

Administrator

Alle Beiträge anzeigen

Letzte Aktualisierung am 5.02.2026 / Affiliate Links / Bilder von der Amazon Product Advertising API. Alle hier angezeigten Preise und Verfügbarkeiten gelten zum angegebenen Zeitpunkt der Einbindung und können sich jederzeit ändern. Der Preis und die Verfügbarkeit, die zum Kaufzeitpunkt auf Amazon.de angezeigt werden, sind maßgeblich. Als Amazon-Partner verdienen wir an qualifizierten Verkäufen.

Keine ähnlichen Artikel gefunden.

  • Linux

Post navigation

Previous: Valve und Mastercard im Clinch um gesperrte Steam-Spiele
Next: Fashion-Konzern Chanel von Welle an Salesforce-Datenabgriffen getroffen

Andere Beiträge des Autors

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis Commodore 128 CES-Premiere 1985, Technik und Vermächtnis

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis

06.01.2026, 03:40 Uhr 0
GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Nano Banana 2 Flash: Googles schnellste Bild-KI 2026 Nano Banana 2 Flash Googles schnellste Bild-KI 2026

Nano Banana 2 Flash: Googles schnellste Bild-KI 2026

02.01.2026, 18:14 Uhr 0
ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion ChatGPT-Hardware OpenAI setzt auf Stimme Emotion

ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion

01.01.2026, 18:22 Uhr 0

Ähnliche Themen

winboat_linux_windows_container
4 minutes read
  • Linux
  • Windows

WinBoat für Linux — Windows-Programme per Container

05.10.2025, 19:16 Uhr 0
linux_server_desktop
6 minutes read
  • Linux

Linux 2025: Warum Server das Geld bekommen und der Desktop hinterherläuft

18.09.2025, 16:23 Uhr 0
debian_trixie
12 minutes read
  • Linux

Debian 13 „Trixie“ veröffentlicht – Was ist neu und lohnt sich das Upgrade?

10.08.2025, 12:14 Uhr 0
linux
3 minutes read
  • Künstliche Intelligenz
  • Linux

GNOMEs neuer KI-Assistent „Newelle“ erreicht Version 1.0 – Linux per Stimme und Kommando steuern

06.08.2025, 09:44 Uhr 0
apple_kali_linux
2 minutes read
  • Apple
  • Linux

Kali Linux jetzt in Apple-Containern auf macOS ausführbar

05.08.2025, 09:18 Uhr 0
linux
3 minutes read
  • Linux

Linux Kernel 6.16 – eine stabile Evolution mit großer Wirkung

30.07.2025, 11:51 Uhr 0

Trends

Bald kein Prime-Sharing mehr – droht das auch in Deutschland? amazon_prime_stop 1

Bald kein Prime-Sharing mehr – droht das auch in Deutschland?

09.09.2025, 09:01 Uhr 0
Gaming Notebook mit Nvidia RTX 5090 – Razer Blade 18 Razer_RTX5090_Notebook 2

Gaming Notebook mit Nvidia RTX 5090 – Razer Blade 18

30.08.2025, 19:07 Uhr 0
Dying Light: The Beast uncut in Deutschland: So geht’s Dying Light The Beast 3

Dying Light: The Beast uncut in Deutschland: So geht’s

19.09.2025, 10:49 Uhr 0
Dying Light: The Beast – Neuer Trailer zeigt Mortal-Kombat-Brutalität Dying Light The Beast 4

Dying Light: The Beast – Neuer Trailer zeigt Mortal-Kombat-Brutalität

05.08.2025, 18:44 Uhr 0

Neueste Beiträge

  • Commodore 128: CES-Premiere 1985, Technik und Vermächtnis
  • GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern
  • Nano Banana 2 Flash: Googles schnellste Bild-KI 2026
  • ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion
  • Fractal Design Scape Headset Review: Mein Fazit

Neueste Kommentare

Es sind keine Kommentare vorhanden.

Archiv

  • Januar 2026
  • November 2025
  • Oktober 2025
  • September 2025
  • August 2025
  • Juli 2025

Könnte dich auch interessieren

Commodore 128 CES-Premiere 1985, Technik und Vermächtnis
6 minutes read
  • Retrogaming

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis

06.01.2026, 03:40 Uhr 0
GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern
6 minutes read
  • Developers
  • Cybersecurity

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Nano Banana 2 Flash Googles schnellste Bild-KI 2026
5 minutes read
  • Künstliche Intelligenz

Nano Banana 2 Flash: Googles schnellste Bild-KI 2026

02.01.2026, 18:14 Uhr 0
ChatGPT-Hardware OpenAI setzt auf Stimme Emotion
6 minutes read
  • Künstliche Intelligenz

ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion

01.01.2026, 18:22 Uhr 0
Cookie-Einstellungen ändern
  • Impressum
  • Datenschutzerklärung
  • Über uns
  • Redaktionelle Richtlinien
  • Kontakt
  • Facebook
  • x.com
  • WhatsApp
  • Flipboard
  • RSS Feed
Alle Rechte vorbehalten. Copyright © thor.news