Neue Linux-Schadsoftware nimmt stark zu und übertrifft Android

Linux-Schadsoftware nimmt rasant zu und übertrifft nun sowohl macOS als auch Android, wie ein neuer Bericht zeigt. Das deutet darauf hin, dass Cyberkriminelle zunehmend das Open-Source-Betriebssystem ins Visier nehmen. Dem Bericht von Atlas VPN zufolge stieg die Zahl der gesammelten neuen Linux-Schadsoftwareproben von der ersten Jahreshälfte 2021 bis zur ersten Jahreshälfte 2022 um 646 %, […]

Verfasst von
Julien Maury
Julien Maury
Aug 2, 2022
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Linux-Schadsoftware nimmt rasant zu und übertrifft nun sowohl macOS als auch Android, wie ein neuer Bericht zeigt. Das deutet darauf hin, dass Cyberkriminelle zunehmend das Open-Source-Betriebssystem ins Visier nehmen.

Der Atlas-VPN-Bericht zufolge stieg die Zahl der gesammelten neuen Linux-Schadsoftwareproben von der ersten Jahreshälfte 2021 bis zur ersten Jahreshälfte 2022 um 646 %, von 226.334 Proben auf knapp 1,7 Millionen.

Auch wenn sich das Wachstum seit dem Rekordwert im vierten Quartal 2021 stabilisiert hat, wurden in den ersten sechs Monaten des Jahres 2022 bereits mehr neue Linux-Schadsoftwareproben entdeckt als im gesamten Jahr 2021.

Das Wachstum der Linux-Schadsoftware erfolgte, obwohl Windows, Android und macOS allesamt einen Rückgang bei den neuen Schadsoftwareproben verzeichneten. Aufgrund seines dominierenden Marktanteils liegt Windows insgesamt weiterhin vorn und kam in der ersten Jahreshälfte 2022 auf 41,4 Millionen Schadsoftwareproben.

Unter Berufung auf Statcounter Global Stats erklärte Atlas VPN, Android habe einen Anteil von 44 % am Gesamtmarkt der Betriebssysteme, während Windows und OS X jeweils 29 % beziehungsweise 6 % ausmachten.

Linux hat lediglich einen Anteil von 1 % am Betriebssystemmarkt, doch Atlas VPN stellte fest: „Linux ist bei Computernutzern zwar nicht so beliebt wie andere Betriebssysteme, läuft aber auf den Backend-Systemen vieler Netzwerke, wodurch Angriffe auf Linux äußerst lukrativ sind. Mit der zunehmenden Verbreitung von Linux werden auch die Angriffe darauf zunehmen.“

Linux treibt viele cloudbasierte Architekturen an, und die meisten IoT-Geräte laufen mit äußerst minimalistischen Linux-Distributionen, die aus einem Linux-Kernel und einigen wenigen Kernfunktionen bestehen, wodurch sie für Botnetze und ähnliche Kampagnen attraktiv sind.

Angesichts des Werts von Unternehmenszielen entwickeln Hacker auch immer ausgefeiltere Linux-Schadsoftware (siehe Neue, hochgradig ausweichende Linux-Schadsoftware infiziert alle laufenden Prozesse).

Das Team von Atlas VPN nutzte für seinen Bericht AV-ATLAS, eine Plattform für Bedrohungsinformationen von AV-TEST Gmb.

Advertisement

Siehe die besten Open-Source-Sicherheitstools

So schützen Sie sich vor Linux-Schadsoftware

Einige Linux-Schadsoftware, etwa Symbiote oder jüngst OrBit, sind besonders ausweichend und daher nur schwer zu erkennen und zu entfernen. Hacker beherrschen die Interna von Linux, und der aktuelle Trend heißt Tarnung.

Mehr denn je ist die Überwachung aller Endpunkte, einschließlich Linux-basierter Systeme, unerlässlich. Benutzer und Administratoren müssen ihre Geräte außerdem aktualisieren oder zumindest alle Sicherheits-Patches anwenden, selbst wenn es schwieriger wird, Schritt zu halten.

Angreifer können Linux-Schadsoftware nutzen, um Zugangsdaten abzugreifen oder Informationen zu exfiltrieren. Unternehmen sollten solche Taktiken nach der Kompromittierung nicht vernachlässigen, da Ransomwaregruppen heutzutage nicht nur die Dateien ihrer Opfer verschlüsseln, sondern exfiltrierte Daten auch als Erpressungsmittel einsetzen.

In diesem Zusammenhang können zusätzliche Schutzebenen wie die Verschlüsselung von Daten während der Nutzung dazu beitragen, solche Vorfälle zu verhindern.

Lesen Sie als Nächstes: Unternehmen zufolge lässt sich Exfiltration mit Verschlüsselung von Daten während der Nutzung stoppen

Julien Maury

eSecurity Planet contributor Julien Maury writes about penetration testing, code security, open source security and more. He is a backend developer, a mentor and a technical writer who enjoys sharing his knowledge and learning new concepts.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.