<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=OSF.8759</id>
	<title>OSF.8759 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=OSF.8759"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=OSF.8759&amp;action=history"/>
	<updated>2026-05-28T02:05:19Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=OSF.8759&amp;diff=2190509&amp;oldid=prev</id>
		<title>imported&gt;Worm&amp;Virus am 29. Oktober 2021 um 00:54 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=OSF.8759&amp;diff=2190509&amp;oldid=prev"/>
		<updated>2021-10-29T00:54:58Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Computervirus&lt;br /&gt;
| Name = OSF.8759&lt;br /&gt;
| Aliase = &lt;br /&gt;
| Veröffentlichung = [[2007]]&lt;br /&gt;
| Fundort = &lt;br /&gt;
| Virustyp = [[Dateivirus]]&lt;br /&gt;
| Subtyp = &lt;br /&gt;
| Autoren = &lt;br /&gt;
| Dateigröße = 8.759&amp;amp;nbsp;[[Bytes]]&lt;br /&gt;
| Wirtsdateien = [[Executable and Linking Format|ELF]]-Binärdateien&lt;br /&gt;
| Polymorph = &lt;br /&gt;
| Stealth =&lt;br /&gt;
| Speicherresident =&lt;br /&gt;
| System = Linux&lt;br /&gt;
| Programmiersprache =&lt;br /&gt;
| Info = Kann eine Backdoor einrichten&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;OSF.8759&amp;#039;&amp;#039;&amp;#039; ist ein [[Computervirus]], der [[Executable and Linking Format|ELF]]-Binärdateien auf [[Linux]]-Systemen infiziert.&lt;br /&gt;
&lt;br /&gt;
== Funktion ==&lt;br /&gt;
Der [[Computervirus|Virus]] vergrößert die infizierten Dateien um jeweils 8759&amp;amp;nbsp;Bytes, 4662 davon sind eine [[Backdoor]], die hinten an die Binärdatei angefügt ist. Laut Viruslist.com ist die Backdoor dafür ausgelegt, dass sie nicht zur ELF-Dateistruktur passt. Dadurch können später veränderte Versionen in den Code eingefügt werden.&amp;lt;ref&amp;gt;{{Internetquelle|url = https://w.securelist.com/en/descriptions/virus.linux.osf.8759|titel = Virus.Linux.Osf.8759|werk = Securelist - English - Global - securelist.com|zugriff = 2016-03-02|archiv-url = https://web.archive.org/web/20160304212108/https://w.securelist.com/en/descriptions/virus.linux.osf.8759|archiv-datum = 2016-03-04|offline = ja|archiv-bot = 2019-05-04 15:54:14 InternetArchiveBot}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Virus versucht alle Dateien in seinem Verzeichnis rekursiv zu infizieren. Sobald er mit [[Root-Konto]]-Rechten gestartet wird, versucht er alle Dateien im &amp;#039;&amp;#039;/bin&amp;#039;&amp;#039; Verzeichnis zu kompromittieren. In jedem Fall werden jedoch maximal 200 Dateien in einem Programmlauf infiziert. Dateien aus den Verzeichnissen &amp;#039;&amp;#039;/dev&amp;#039;&amp;#039; und &amp;#039;&amp;#039;/proc&amp;#039;&amp;#039; und alle Dateien mit der Endung &amp;#039;&amp;#039;ps&amp;#039;&amp;#039; wie in &amp;#039;&amp;#039;maps&amp;#039;&amp;#039; werden nicht angegriffen. Die Backdoor liest das [[User Datagram Protocol|UDP]] auf Port 3049 aus und stellt Befehle zur Verfügung, die Binärdateien auf dem Zielsystem ausführen. Während der Ausführung probiert der Virus, die [[Firewall]]-Regeln zu verändern, um die Backdoor nicht zu stören. Er startet außerdem einen eigenen [[Debugger]], um Debugging auf dem System zu verhindern. Sollte der Debugger nicht starten können, ist es möglich, dass vom System schon ein Debugger gestartet wurde. In diesem Fall beendet sich das Programm.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Liste von Linux-Malware]]&lt;br /&gt;
* [[Malware]]&lt;br /&gt;
&lt;br /&gt;
==Einzelnachweise==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Linux-Malware]]&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;br /&gt;
[[Kategorie:Computervirus]]&lt;br /&gt;
[[Kategorie:Dateivirus]]&lt;br /&gt;
&lt;br /&gt;
[[en:OSF.8759]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Worm&amp;Virus</name></author>
	</entry>
</feed>