Cyber Security NewsTechnologie

Quasar Linux RAT zielt auf Entwickler ab: Fileless-Execution und eBPF-Rootkit

Die neu entdeckte Linux-Malware Quasar Linux (QLNX) richtet sich aktiv mit einem Linux-spezifischen Bedrohungen seltenen Grad Raffinesse gegen Softwareentwickler und DevOps-Ingenieure.

26. Mai 2026Tushar Subhra DuttaLive Redaktion
Quasar Linux RAT Targets Developers With Fileless Execution and eBPF Rootkit

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Die neu entdeckte Linux-Malware Quasar Linux (QLNX) richtet sich aktiv mit einem Linux-spezifischen Bedrohungen seltenen Grad Raffinesse gegen Softwareentwickler und DevOps-Ingenieure.
  • Im Gegensatz zu den meisten Malware-Stämmen, die auf Dateien auf der Festplatte angewiesen sind, läuft QLNX fast ausschließlich im Arbeitsspeicher, was die Erkennung durch herkömmliche Sicherheitstools erheblich erschwert.
  • Die Bedrohung hat ernste Besorgnis ausgelöst, sowohl wegen ihrer Zielgruppe als auch wegen dessen, was sie letztendlich stehlen soll.

Die neu entdeckte Linux-Malware Quasar Linux (QLNX) richtet sich aktiv mit einem in Linux-spezifischen Bedrohungen seltenen Grad an Raffinesse gegen Softwareentwickler und DevOps-Ingenieure.

Im Gegensatz zu den meisten M Die neu entdeckte Linux-Malware Quasar Linux (QLNX) richtet sich aktiv mit einem in Linux-spezifischen Bedrohungen seltenen Grad an Raffinesse gegen Softwareentwickler und DevOps-Ingenieure.

Quasar Linux RAT Targets Developers With Fileless Execution and eBPF Rootkit
Quasar Linux RAT Targets Developers With Fileless Execution and eBPF Rootkit

Im Gegensatz zu den meisten Malware-Stämmen, die auf Dateien auf der Festplatte angewiesen sind, läuft QLNX fast ausschließlich im Arbeitsspeicher, was die Erkennung durch herkömmliche Sicherheitstools erheblich erschwert. Die Bedrohung hat ernste Besorgnis ausgelöst, sowohl wegen ihrer Zielgruppe als auch wegen dessen, was sie letztendlich stehlen soll.

QLNX erscheint als einzelne, eigenständige Binärdatei, doch das ist der Punkt, an dem das gewöhnliche Verhalten endet.

Quasar Linux RAT zielt auf Entwickler ab: Fileless-Execution und eBPF-Rootkit
Quasar Linux RAT zielt auf Entwickler ab: Fileless-Execution und eBPF-Rootkit

Nach der Ausführung verschiebt sie ihre Last in den Arbeitsspeicher, hinterlässt keine Spuren im Dateisystem und integriert sich in das Betriebssystem, um SSH-Schlüssel, Cloud-Zugangsdaten, Paketregister-Token und im Browser gespeicherte Passwörter zu erbeuten.

Eine kompromittierte Entwickler-Workstation ist nicht nur ein infizierter Rechner, sondern ein Hintertürzugang zu Quellcode-Repositories, Build-Pipelines und Cloud-Umgebungen. Analysten und stellten fest, dass es ursprünglich entdeckt wurde. GuardSix gab in einem Bericht, der mit

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Quasar Linux RAT Targets Developers With Fileless Execution and eBPF Rootkit
Canonical
https://cybersecuritynews.com/quasar-linux-rat-targets-developers/
Quell-URL
https://cybersecuritynews.com/quasar-linux-rat-targets-developers/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.