Der Trojaner JDWPMiner zielt auf das Java Debug Wire Protocol ab

trojan horse

Cybersicherheitsforscher berichten von einer neuen Malware, die Schwachstellen in der Komponente Java Debug Wire Protocol (JDWP) ausnutzt. Letzteres ist ein wichtiger Teil des Debugging-Prozesses, wenn es um Java-Anwendungen geht. Leider kann eine Schwachstelle dort sehr lästig sein, wenn man bedenkt, dass Tausende von Softwarelösungen auf Java angewiesen sind. Die Bedrohung, die als JDWPMiner Mining-Trojaner bezeichnet wird, nutzt JDWP-Sicherheitsschwächen, um Kryptowährungs-Mining-Aufgaben auszuführen. Miner-Botnetze wie dieses infizieren oft Zehntausende von Maschinen weltweit, und dieses ist keine Ausnahme. Der Mining-Trojaner JDWPMiner könnte auf Tausenden von Systemen installiert werden, auf denen JDWP mit einer falschen Konfiguration aktiv ist.

Eine der einzigartigen Eigenschaften von JDWPMiner Mining Trojan ist, dass er sowohl mit Windows als auch mit Linux kompatibel ist. Nach der Installation kann es Python-, Perl-, Bash-Skripte oder Cron-Jobs verwenden, um Persistenz zu erlangen. Der Umgang mit der Infektion kann eine große Herausforderung sein, da Bedrohungen wie der Mining-Trojaner JDWPMiner sich in der Regel auf die Persistenz und das Verbergen ihrer Komponenten konzentrieren.

Was macht der Mining-Trojaner JDWPMiner?

Mining-Trojaner, kurz gesagt, verwenden die Ressourcen des infizierten Systems, um nach Kryptowährungen zu schürfen. In diesem Fall missbrauchen die Kriminellen die verfügbaren CPU-Ressourcen, um für Monero (XMR) zu minen. Natürlich schickt der Miner alle Coins an die Wallet der Angreifer.

Die Gefahr, dass ein Mining-Trojaner auf Ihrem System oder Server ausgeführt wird, ist enorm. Dies wird nicht nur die Leistung anderer Software und Dienste ruinieren, sondern wahrscheinlich auch die Lebensdauer von Komponenten verkürzen. Darüber hinaus kann es zu Systeminstabilität und Abstürzen führen.

Um sich vor diesem speziellen Trojaner zu schützen, sollten mehrere Sicherheitsmaßnahmen erforderlich sein. Der Angriff des JDWPMiner-Mining-Trojaners kann verhindert werden, indem der Java-Debug-Modus deaktiviert oder der Online-Zugriff auf den JDWP-Dienst blockiert wird – normalerweise durch Schließen des JDWP-Verbindungsports. Schließlich ist die Verwendung geeigneter Firewall- und Antivirenprodukte eine weitere großartige Möglichkeit, Bedrohungen wie den Mining-Trojaner JDWPMiner zu stoppen.

August 16, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.