Quasar Linux RAT zielt auf Entwickler ab: Fileless-Execution und eBPF-Rootkit
Die neu entdeckte Linux-Malware Quasar Linux (QLNX) richtet sich aktiv mit einem Linux-spezifischen Bedrohungen seltenen Grad Raffinesse gegen Softwareentwickler und DevOps-Ingenieure.

Kurzfassung
Warum das wichtig ist
- Die neu entdeckte Linux-Malware Quasar Linux (QLNX) richtet sich aktiv mit einem Linux-spezifischen Bedrohungen seltenen Grad Raffinesse gegen Softwareentwickler und DevOps-Ingenieure.
- Im Gegensatz zu den meisten Malware-Stämmen, die auf Dateien auf der Festplatte angewiesen sind, läuft QLNX fast ausschließlich im Arbeitsspeicher, was die Erkennung durch herkömmliche Sicherheitstools erheblich erschwert.
- Die Bedrohung hat ernste Besorgnis ausgelöst, sowohl wegen ihrer Zielgruppe als auch wegen dessen, was sie letztendlich stehlen soll.
Die neu entdeckte Linux-Malware Quasar Linux (QLNX) richtet sich aktiv mit einem in Linux-spezifischen Bedrohungen seltenen Grad an Raffinesse gegen Softwareentwickler und DevOps-Ingenieure.
Im Gegensatz zu den meisten M Die neu entdeckte Linux-Malware Quasar Linux (QLNX) richtet sich aktiv mit einem in Linux-spezifischen Bedrohungen seltenen Grad an Raffinesse gegen Softwareentwickler und DevOps-Ingenieure.

Im Gegensatz zu den meisten Malware-Stämmen, die auf Dateien auf der Festplatte angewiesen sind, läuft QLNX fast ausschließlich im Arbeitsspeicher, was die Erkennung durch herkömmliche Sicherheitstools erheblich erschwert. Die Bedrohung hat ernste Besorgnis ausgelöst, sowohl wegen ihrer Zielgruppe als auch wegen dessen, was sie letztendlich stehlen soll.
QLNX erscheint als einzelne, eigenständige Binärdatei, doch das ist der Punkt, an dem das gewöhnliche Verhalten endet.

Nach der Ausführung verschiebt sie ihre Last in den Arbeitsspeicher, hinterlässt keine Spuren im Dateisystem und integriert sich in das Betriebssystem, um SSH-Schlüssel, Cloud-Zugangsdaten, Paketregister-Token und im Browser gespeicherte Passwörter zu erbeuten.
Eine kompromittierte Entwickler-Workstation ist nicht nur ein infizierter Rechner, sondern ein Hintertürzugang zu Quellcode-Repositories, Build-Pipelines und Cloud-Umgebungen. Analysten und stellten fest, dass es ursprünglich entdeckt wurde. GuardSix gab in einem Bericht, der mit
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Erste Trainingsanlage für humanoide Roboter eröffnet in Shanghai
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
007: First Light wirft Denuvo-DRM-Bombe: Fans und Vorbesteller wütend über FPS-Einbrüche und Online-Checks, Piraten warten auf Tag-eins-Cracks
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Quasar Linux RAT Targets Developers With Fileless Execution and eBPF Rootkit
- Canonical
- https://cybersecuritynews.com/quasar-linux-rat-targets-developers/
- Quell-URL
- https://cybersecuritynews.com/quasar-linux-rat-targets-developers/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Erste Trainingsanlage für humanoide Roboter eröffnet in Shanghai
Im Juli dieses Jahres wird China sein erstes heterogenes Trainingszentrum für humanoide Roboter Shanghai eröffnen.
27.05.2026
Live Redaktion
007: First Light wirft Denuvo-DRM-Bombe: Fans und Vorbesteller wütend über FPS-Einbrüche und Online-Checks, Piraten warten auf Tag-eins-Cracks
Kopieren Sie den Link
27.05.2026
Live Redaktion
World of Tanks: HEAT, 007 First Light und Starminer starten diese Woche mit NVIDIA DLSS 4.5 Multi-Frame-Generation
Eine weitere Woche bedeutet erneut eine Reihe , die mit Unterstützung für NVIDIAs DLSS 4.5 mit Multi-Frame-Generation-Technologie ausgestattet sind.
27.05.2026
Live Redaktion
Mehrere Sicherheitslücken in der Angular Language Service-Erweiterung ermöglichen Remote-Code-Execution-Angriffe
Eine Reihe schwerwiegender Sicherheitslücken wurde in der Angular Language Service-Erweiterung für Visual Studio Code (Angular.ng-template) identifiziert, die Entwickler potenziell durch mehrere Angriffsvektoren auf Remo
27.05.2026
Live Redaktion