Posts

Showing posts with the label Infostealer

Linux DirtyClone-Fehler, KI-Malware, Turla-Backdoor: Woch…

Image
Diese Woche: DirtyClone-Linux-Lücke, neue KI-Malware-Methoden, Turla-Backdoor-Aktivitäten und Infostealer-Wellen. Ein kompakter Überblick für Sicherheit… Neuer „DirtyClone“-Fehler im Linux-Kernel Ein lokaler Angreifer kann seinen Zugriff erweitern. Der Fehler steckt in der Clone-Funktion. Betroffen sind viele Kernel-Versionen. Das Ausnutzen ist nicht trivial, aber möglich. Patches sind verfügbar – Sie sollten sofort updaten. Die Lücke ähnelt DirtyPipe, einem früheren Kernel-Fehler. Forscher fanden sie bei einer Code-Überprüfung. Die PoC-Veröffentlichung ließ nicht lange auf sich warten. Händler von Cloud-Diensten haben bereits reagiert. Wer selbst hostet, muss handeln. KI-Malware: Neue Tricks der Angreifer Künstliche Intelligenz wird genutzt, um Schadcode zu tarnen. Generative Modelle erstellen scheinbar harmlose Skripte. Diese enthalten dann bösartige Befehle. Die Erkennung wird so erschwert. Ein Beispiel ist „BlackMamba“, ein Proof-of-Concept, der KI-generierte Payloads nutzt. ...

Gaslight macOS Malware: Prompt Injection gegen KI-Analyse

Image
Die neue macOS-Malware Gaslight infiziert Systeme und setzt Prompt Injection ein, um KI-gestützte Malware-Analyse gezielt zu stören und zu verhindern. Was ist Gaslight? Ein Rust-basierter Infostealer mit Täuschungsmanöver Gaslight ist ein bisher undokumentierter Schädling für macOS, geschrieben in Rust. Es handelt sich um einen Information-Stealer, der sensible Daten abgreift. Doch das wirklich Besondere ist seine Fähigkeit, Analysewerkzeuge zu manipulieren. Sobald ein Sicherheitsforscher die Malware in einer KI-gestützten Umgebung untersucht – zum Beispiel mit ChatGPT oder einem spezialisierten Tool – schleust Gaslight einen Prompt-Injection-Payload ein. Dieser Befehl bringt die KI dazu, die Analyse abzubrechen oder zu verweigern. Das macht die Erkennung und Entschlüsselung deutlich schwieriger. Wie funktioniert die Prompt Injection im Detail? Stellen Sie sich vor: Sie sind ein Malware-Analyst und laden eine verdächtige Datei in Ihr KI-Tool. Normalerweise würde die KI den Code a...