{"id":170849,"date":"2026-05-18T00:24:45","date_gmt":"2026-05-17T22:24:46","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po"},"modified":"2026-05-18T00:24:45","modified_gmt":"2026-05-17T22:24:46","slug":"v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po","title":{"rendered":"In Linux-Bauten des Emulators Cemu wurde Malware entdeckt","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23428\/original.png\">           <img decoding=\"async\" alt=\"In Linux-Bauten des Emulators Cemu wurde Malware entdeckt\" src=\"\/wp-content\/uploads\/2026\/05\/1f070363a0264dd8ef7bd2b9917cc2b9.jpg\" style=\"display:block;margin: 0 auto;\" \/>         <\/a>                <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23429\/original.jpg\">           <img decoding=\"async\" alt=\"In Linux-Bauten des Emulators Cemu wurde Malware entdeckt\" src=\"\/wp-content\/uploads\/2026\/05\/e7705df7d37a2ddb7bcd6f10343b1950.jpg\" style=\"display:block;margin: 0 auto;\" \/>         <\/a>                                              <noindex>          <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23428\/original.png\" class=\"active\"><\/a><\/noindex>                                                      <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23429\/original.jpg\"><\/a>                                     <\/p>\n<p>In den sechs Tagen vom 6. bis 12. Mai 2026 wurden die offiziellen Linux-Builds des beliebten Wii U-Emulators Cemu Version 2.6 kompromittiert. Anstelle des reinen Programms luden die Benutzer Malware herunter, die Passw\u00f6rter, SSH-Schl\u00fcssel, GitHub-Token und Anmeldedaten von Cloud-Diensten stahl. Es gelang den Angreifern, die Bin\u00e4rdateien im offiziellen Projekt-Repository auf GitHub zu ersetzen.<\/p>\n<p>Bedroht waren Benutzer, die heruntergeladen und gestartet haben:<\/p>\n<ul>\n<li>Cemu-2.6-x86_64.AppImage (tragliches Paket)<\/li>\n<li>cemu-2.6-ubuntu-22.04-x64.zip (Archiv f\u00fcr Ubuntu)<\/li>\n<\/ul>\n<p><strong>Wichtig:<\/strong> Die Flatpak-Version des Emulators, Windows- und macOS-Builds waren von dem Angriff nicht betroffen.<\/p>\n<p>Cemu ist ein beliebter Emulator f\u00fcr die Nintendo Wii U, der es erm\u00f6glicht, Exklusivspiele wie The Legend of Zelda: Breath of the Wild auf Personal Computern auszuf\u00fchren. Das Projekt wurde 2015 vom niederl\u00e4ndischen Entwickler Exzap ins Leben gerufen und existierte urspr\u00fcnglich nur f\u00fcr Windows. Der Wendepunkt kam 2022, als Cemu den Quellcode unter der Lizenz MPL 2.0 \u00f6ffnete, was neue Mitwirkende anlockte und die Portierung des Emulators auf Linux und macOS erm\u00f6glichte. Heute ist Cemu in C++ geschrieben und kann nicht nur die Hauptkonsole, sondern auch den GamePad, Pro Controller emulieren und unterst\u00fctzt die Eingabe \u00fcber Tastatur und Gamepads.<\/p>\n<p><strong>Details zu dem Vorfall:<\/strong><\/p>\n<ul>\n<li><strong>Angriffsvektor:<\/strong> Der Angriff fand auf der Ebene der Lieferkette (supply chain attack) statt. Einer der Mitwirkenden des Projekts startete versehentlich ein kompromittiertes Python-Paket, was zum Diebstahl seines GitHub-Zugangs Tokens f\u00fchrte. Mit diesem Token \u00fcberschrieben die Angreifer automatisch die \u201esauberen\u201c Release-Dateien durch b\u00f6sartige Dateien.<\/li>\n<li><strong>Zielgruppe:<\/strong> Der Code zielt in erster Linie auf Entwickler und DevOps-Ingenieure ab. Die Malware stiehlt Anmeldedaten f\u00fcr Cloud-Anbieter, Versionskontrollsysteme und CI\/CD.<\/li>\n<li><strong>Israels \"\u00dcberraschung\":<\/strong> Ein destruktives Modul f\u00fcr israelische Benutzer wurde entdeckt. Wenn das System anhand der Region und Zeitzone erkennt, dass es sich in Israel befindet, besteht eine Wahrscheinlichkeit von 1 zu 6, dass ein lautes Sirenensignal ert\u00f6nt und der Befehl rm -rf \/ ausgef\u00fchrt wird, der versucht, alle Daten auf der Festplatte zu l\u00f6schen.<\/li>\n<li><strong>Umfang:<\/strong> Nach ersten Sch\u00e4tzungen k\u00f6nnten die infizierten Dateien fast 20.000 Mal heruntergeladen worden sein.<\/li>\n<\/ul>\n<p><strong>Was tun<\/strong><\/p>\n<ul>\n<li>Setzen Sie alles zur\u00fcck: \u00c4ndern Sie unbedingt alle wichtigen Passw\u00f6rter, widerrufen und generieren Sie SSH-Schl\u00fcssel und GitHub-Token neu, die im infizierten System gespeichert waren.<\/li>\n<li>Wenn Sie eine kompromittierte Version gestartet haben, ist die sicherste Methode, das Betriebssystem neu zu installieren.<\/li>\n<li>Das Fehlen offensichtlicher Anzeichen einer Infektion garantiert keine Sicherheit. Malware stiehlt heimlich Daten, der volle Umfang ihrer M\u00f6glichkeiten ist derzeit unbekannt.<\/li>\n<\/ul>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18292461\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u0448\u0435\u0441\u0442\u0438 \u0434\u043d\u0435\u0439 \u2014 \u0441 6 \u043f\u043e 12 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u2014 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 Linux-\u0441\u0431\u043e\u0440\u043a\u0438 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u043e\u0433\u043e \u044d\u043c\u0443\u043b\u044f\u0442\u043e\u0440\u0430 Wii U Cemu \u0432\u0435\u0440\u0441\u0438\u0438 2.6 \u0431\u044b\u043b\u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u044b. \u0412\u043c\u0435\u0441\u0442\u043e \u0447\u0438\u0441\u0442\u043e\u0439 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0441\u043a\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u0432\u043e\u0440\u043e\u0432\u0430\u043b\u043e \u043f\u0430\u0440\u043e\u043b\u0438, \u043a\u043b\u044e\u0447\u0438 SSH, \u0442\u043e\u043a\u0435\u043d\u044b GitHub \u0438 \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u043e\u0442 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u0417\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u043c\u0435\u043d\u0438\u0442\u044c \u0431\u0438\u043d\u0430\u0440\u043d\u044b\u0435 \u0444\u0430\u0439\u043b\u044b \u0432 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u043d\u0430 GitHub. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":170850,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170849","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412 Linux-\u0441\u0431\u043e\u0440\u043a\u0430\u0445 \u044d\u043c\u0443\u043b\u044f\u0442\u043e\u0440\u0430 Cemu \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043e \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-17T22:24:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-17T22:24:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47In Linux-Bauten des Cemu-Emulators wurde Malware entdeckt | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412 Linux-\u0441\u0431\u043e\u0440\u043a\u0430\u0445 \u044d\u043c\u0443\u043b\u044f\u0442\u043e\u0440\u0430 Cemu \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043e \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-17T22:24:46+00:00","article:modified_time":"2026-05-17T22:24:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/170849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=170849"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/170849\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/170850"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=170849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=170849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=170849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}