Zum Inhalt springen

Rootkit via SSL IMAP und SMTP

Google Mail, dass neue Einfallstor für Einbrüche ins Unternehmen
5. September 2026 durch
Rootkit via SSL IMAP und SMTP
Alexander Biringer | Biricon IT Services GmbH

Lange haben wir darauf gewartet und es den Kunden geraten, auch unbekannten IMAP, POP und SMTP Traffic rigoros zu sperren. Nun wurde ein Rootkit, dass genau diese Sicherheitslücke ausnutzt auf Github publiziert. 

Nach kurzer Codeanalyse wird IMAP und SMTP via SSL dazu verwendet um Mails aus einem Postfach abzuholen und BASE64 codierte Nachrichten zu empfangen bzw. in Zukunft auch Dateien darüber auszutauschen. 

Derzeit kann der veröffentliche Code:
- Sicher fest im System einnisten. (Als Python Mail Client) 
- Dateien übertragen
- Verzeichnisse wechseln
- Systeminformationen auslesen
- freie Befehle ans System senden und deren Ergebnis zurück senden.

Sprechen Sie uns für eine Härtung des Systems jederzeit an, wir begleiten Sie auch bei der Umstellung auf Exchange bzw. Office365 um dieses Einfallstor gänzlich zu schließen.