Cyber Security NewsTechnologie

Hackers verstecken Linux-Payload unter SSH-artigem Dateinamen bei Paketinstallation

Eine neue Kampagne Entwickler ab, indem sie nach einer Methode sucht, die die meisten nie Betracht ziehen würden.

25. Mai 2026Tushar Subhra DuttaLive Redaktion
Hackers Hide Linux Payload Under SSH-Like Filename During Package Installation

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neue Kampagne Entwickler ab, indem sie nach einer Methode sucht, die die meisten nie Betracht ziehen würden.
  • In Softwarepaketen auf GitHub verborgen, lädt ein bösartiger Skript während der Installation eine Linux-Binärdatei herunter und verschleiert diese durch einen Dateinamen, der wie ein Standard-Systemprozess aussieht.
  • Der Angriff hat mittlerweile mehr als 700 Repositories in verschiedenen Ökosystemen erreicht.

Eine neue Kampagne Entwickler ab, indem sie nach einer Methode sucht, die die meisten nie in Betracht ziehen würden. In Softwarepaketen auf GitHub verborgen, lädt ein Eine neue Kampagne Entwickler ab, indem sie nach einer Methode sucht, die die meisten nie in Betracht ziehen würden.

Hackers Hide Linux Payload Under SSH-Like Filename During Package Installation
Hackers Hide Linux Payload Under SSH-Like Filename During Package Installation

In Softwarepaketen auf GitHub verborgen, lädt ein bösartiger Skript während der Installation eine Linux-Binärdatei herunter und verschleiert diese durch einen Dateinamen, der wie ein Standard-Systemprozess aussieht. Der Angriff hat mittlerweile mehr als 700 Repositories in verschiedenen Ökosystemen erreicht.

Hackers Hide Linux Payload Under SSH-Like Filename During Package Installation
Hackers Hide Linux Payload Under SSH-Like Filename During Package Installation

Die Kampagne funktioniert, indem sie einen schädlichen Postinstall-Skript in PHP- und Node.js-Pakete einfügt. Wenn ein Entwickler ein betroffenes Paket installiert, führt der Skript automatisch aus, ohne jede sichtbare Warnung.

Hackers verstecken Linux-Payload unter SSH-artigem Dateinamen bei Paketinstallation
Hackers verstecken Linux-Payload unter SSH-artigem Dateinamen bei Paketinstallation

Er verbindet sich mit einem, lädt eine Binärdatei herunter und speichert sie in einem temporären Ordner des Linux-Systems des Opfers unter dem Namen `/tmp/.sshd` – einem Pfad, der eine legitime SSH-Daemon-Datei des Betriebssystems imitiert. Forscher Bericht mit

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Hide Linux Payload Under SSH-Like Filename During Package Installation
Canonical
https://cybersecuritynews.com/hackers-hide-linux-payload-under-ssh-like-filename/
Quell-URL
https://cybersecuritynews.com/hackers-hide-linux-payload-under-ssh-like-filename/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

So erkennen Sie gefälschte SSDs
AnalyseTechnologie

So erkennen Sie gefälschte SSDs

Es ist immer verlockend, Schnäppchen bei M.2-SSDs oder portablen USB-SSDs zu ergattern, besonders da die Preise für viele Verbraucher aufgrund der rücksichtslosen Speicher- und Speicherbedürfnisse der KI-Branche für Rech

25.05.2026

Live Redaktion