HolesWarm Malware geht nach Windows und Linux, Mines Monero

Cryptocurrency Stolen After The Outlook Breach

Die HolesWarm-Malware infiltriert Windows- und Linux-Systeme, um deren Hardware-Ressourcen für das Mining von Kryptowährungen zu ernten. Solche Angriffe sind oft schwer zu erkennen, da die Kryptowährungs-Miner zusätzliche Maßnahmen ergreifen, um ihr Verhalten zu verbergen. Einige von ihnen neigen beispielsweise dazu, die Mining-Aufgabe anzuhalten, wenn der Benutzer den Task-Manager oder eine andere Prozessüberwachungssoftware öffnet. Auf diese Weise bleibt die hohe CPU-Auslastung unbemerkt. Insbesondere die HolesWarm-Malware nutzt über 20 Schwachstellen in veralteten Linux- und Windows-Komponenten aus. Bisher hat die HolesWarm-Malware mindestens 1.000 Cloud-basierte Systeme übernommen.

HolesWarm-Malware nutzt mit dem Internet verbundene Dienste aus

Zu den Komponenten, die HolesWarm Malware ausnutzen kann, gehören Jenkins, Shiro, Spring Boot, Apache Tomcat, Weblogic und andere. Um sich vor solchen Angriffen zu schützen, sollten Netzwerkadministratoren sicherstellen, dass alle mit dem Internet verbundene Software die neuesten Updates und Patches erhalten hat. Wenn der Miner erfolgreich ausgeführt wird, verwendet er die CPU-Leistung des Systems, um nach Monero zu minen. Alle Kryptowährungen, die das System generiert, werden an die Wallet der Angreifer gesendet.

Analysten, die die HolesWarm-Malware untersucht haben, berichten jedoch, dass sie möglicherweise mehr Funktionen unter der Haube enthält. Obwohl das Kryptowährungs-Mining-Modul der Hauptteil des Angriffs zu sein scheint, verfügt dieses Implantat über andere Fähigkeiten. Es könnte dem Remote-Operator ermöglichen, die Kontrolle über das kompromittierte System zu übernehmen, Befehle auszuführen und sogar Anmeldeinformationen zu erhalten.

Obwohl die HolesWarm-Malware noch nicht so beliebt ist, scheinen ihre Betreiber ihre Kampagne ernst zu nehmen. Das Implantat und der Angriff werden regelmäßig aktualisiert, um verschiedene Infektionsvektoren auszunutzen. Bleiben Sie sicher, indem Sie die neuesten Sicherheitspatches anwenden und eine seriöse Anti-Malware-Software-Suite aktivieren.

August 20, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.