Hackers verstecken Linux-Payload unter SSH-artigem Dateinamen bei Paketinstallation
Eine neue Kampagne Entwickler ab, indem sie nach einer Methode sucht, die die meisten nie Betracht ziehen würden.

Kurzfassung
Warum das wichtig ist
- Eine neue Kampagne Entwickler ab, indem sie nach einer Methode sucht, die die meisten nie Betracht ziehen würden.
- In Softwarepaketen auf GitHub verborgen, lädt ein bösartiger Skript während der Installation eine Linux-Binärdatei herunter und verschleiert diese durch einen Dateinamen, der wie ein Standard-Systemprozess aussieht.
- Der Angriff hat mittlerweile mehr als 700 Repositories in verschiedenen Ökosystemen erreicht.
Eine neue Kampagne Entwickler ab, indem sie nach einer Methode sucht, die die meisten nie in Betracht ziehen würden. In Softwarepaketen auf GitHub verborgen, lädt ein Eine neue Kampagne Entwickler ab, indem sie nach einer Methode sucht, die die meisten nie in Betracht ziehen würden.

In Softwarepaketen auf GitHub verborgen, lädt ein bösartiger Skript während der Installation eine Linux-Binärdatei herunter und verschleiert diese durch einen Dateinamen, der wie ein Standard-Systemprozess aussieht. Der Angriff hat mittlerweile mehr als 700 Repositories in verschiedenen Ökosystemen erreicht.

Die Kampagne funktioniert, indem sie einen schädlichen Postinstall-Skript in PHP- und Node.js-Pakete einfügt. Wenn ein Entwickler ein betroffenes Paket installiert, führt der Skript automatisch aus, ohne jede sichtbare Warnung.

Er verbindet sich mit einem, lädt eine Binärdatei herunter und speichert sie in einem temporären Ordner des Linux-Systems des Opfers unter dem Namen `/tmp/.sshd` – einem Pfad, der eine legitime SSH-Daemon-Datei des Betriebssystems imitiert. Forscher Bericht mit
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Cyberkriminelle nutzen Telegram-Kanäle, um verifizierte Bank- und Fintech-Mule-Konten zu verkaufen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
So erkennen Sie gefälschte SSDs
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Hide Linux Payload Under SSH-Like Filename During Package Installation
- Canonical
- https://cybersecuritynews.com/hackers-hide-linux-payload-under-ssh-like-filename/
- Quell-URL
- https://cybersecuritynews.com/hackers-hide-linux-payload-under-ssh-like-filename/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Cyberkriminelle nutzen Telegram-Kanäle, um verifizierte Bank- und Fintech-Mule-Konten zu verkaufen
Cyberkriminelle verkaufen über Telegram-Kanäle offen verifizierte Bankkonten, Fintech-Taschenbücher und Konten bei Kryptowährungsbörsen und verwandeln Geldwäsche in einen strukturierten, auf Abruf verfügbaren kriminellen
25.05.2026
Live Redaktion
So erkennen Sie gefälschte SSDs
Es ist immer verlockend, Schnäppchen bei M.2-SSDs oder portablen USB-SSDs zu ergattern, besonders da die Preise für viele Verbraucher aufgrund der rücksichtslosen Speicher- und Speicherbedürfnisse der KI-Branche für Rech
25.05.2026
Live Redaktion
NetEase sperrt fast 500 Marvel Rivals-Betrüger dauerhaft, die meisten davon stecken in Bronze.
Die Entwickler , NetEase, haben in ihrem neuesten Blogbeitrag ihre Haltung zum Cheating in diesem beliebten Shooter eindeutig zum Ausdruck gebracht: Sie entkräften nicht nur Gerüchte rund um die Anti-Che
25.05.2026
Live Redaktion
Hackern nutzen gemeinsame CDN-Infrastruktur, um Domain-Reputationsschutz zu umgehen
Hackern nutzen aktiv eine Schwachstelle in der gemeinsamen Content Delivery Network (CDN)-Infrastruktur, um bösartigen Datenverkehr hinter vertrauenswürdigen, hochreputablen Domains zu verstecken und so effektiv den Sich
25.05.2026
Live Redaktion