GET WRECKED – CopyStyle

Man denkt, man kopiert etwas, aber es wird durch etwas anderes ersetzt, z. B. durch bösartigen Code. Es genügt eine einzige Codezeile, die in den kopierten Code eingefügt wird, um eine Hintertür in ihrem System zu installieren.

Dieser Angriff ist sehr einfach, aber auch sehr effektiv und äusserst schädlich…

Wie es funktioniert:

Nehmen wir an als Anwender / Administrator sind Sie auf der Suche nach dem Richtigen Befehl um Ihren Linux Server zu aktualisieren.

Glücklicherweise werden Sie auf einem vermeidlichen Community-Blog fündig. Nichtsahnend kopieren Sie den Befehl und fügen diesen anschliessend direkt im Terminal ein…

Dies könnte das letzte Kommando gewesen sein, welches Sie auf dem System absetzen.

Demonstration

Markieren Sie den untenstehenden Befehl und kopieren Sie diesen mit dem Tastenkürzel CTRL+C.

sudo apt update

Fügen Sie den Code nun hier ein:

Haben Sie gesehen, dass automatisch eine neue Zeile hinzugefügt wurde? Wenn dies in einem Terminal geschieht, wird der Befehl automatisch ausgeführt!

Schadcode

Untenstehender Javascript-Code ist alles, was ein potentieller Angreifer hinterlegen muss:

Quelle: bleepingcomputer

Weitere Blog-Beiträge

Mythos 10 - IT Sicherheit
Mythos

Mythos 10 – IT Sicherheit ist teuer und unkomfortabel…

Die meisten Mitarbeitenden stehen dem Thema IT Sicherheit äusserst skeptisch gegenüber. Wie könnten Sie auch die menschenverachtenden Passwort-Richtlinien vergessen, welche die IT-Abteilung im vergangenen Jahr

smarthome
Mythos

Mythos 9 – Smarthome kann jeder…

Die Digitalisierung schreitet voran und macht auch vor unserem Zuhause nicht halt. Heutzutage sind intelligente Häuser (Smarthome) der letzte Schrei der Technik und aufgrund der

  • Home
  • Über Uns
  • Referenzen
  • Security Checks
  • Awareness Training
  • Security Assessment
  • Kontakt
  • Blog