El troyano JDWPMiner se dirige al protocolo Java Debug Wire

trojan horse

Los investigadores de ciberseguridad informan de una nueva pieza de malware, que aprovecha las debilidades del componente Java Debug Wire Protocol (JDWP). Este último es una parte importante del proceso de depuración cuando se trata de aplicaciones Java. Desafortunadamente, una debilidad allí puede ser muy problemática, considerando que miles de soluciones de software se basan en Java. La amenaza, denominada troyano de minería JDWPMiner, hace uso de las debilidades de seguridad de JDWP para ejecutar tareas de minería de criptomonedas. Las redes de bots mineras como esta a menudo infectan a decenas de miles de máquinas en todo el mundo, y esta no es una excepción. El troyano de minería JDWPMiner podría instalarse en miles de sistemas que tienen JDWP activo con una configuración incorrecta.

Una de las propiedades únicas de JDWPMiner Mining Trojan es que es compatible tanto con Windows como con Linux. Una vez instalado, puede usar python, perl, scripts bash o trabajos cron para ganar persistencia. Lidiar con la infección puede ser un gran desafío, ya que amenazas como el troyano minero JDWPMiner suelen centrarse en la persistencia y en ocultar sus componentes.

¿Qué hace el troyano minero JDWPMiner?

Los troyanos mineros, en resumen, utilizan los recursos del sistema infectado para extraer criptomonedas. En este caso, los criminales están abusando de los recursos de CPU disponibles para extraer Monero (XMR). Por supuesto, el minero envía todas las monedas a la billetera de los atacantes.

Los riesgos de permitir que un troyano minero se ejecute en su sistema o servidor son enormes. No solo arruinará el rendimiento de otros software y servicios, sino que también es probable que acorte la vida útil de los componentes. Además, puede provocar inestabilidad del sistema y bloqueos.

Protegerse de este troyano en particular debe implicar varias medidas de seguridad. El ataque del troyano JDWPMiner Mining se puede prevenir deshabilitando el modo de depuración de Java o bloqueando el acceso en línea al servicio JDWP, generalmente al cerrar el puerto de conexión de JDWP. Finalmente, el uso de productos antivirus y de firewall adecuados es otra excelente manera de detener amenazas como el troyano minero JDWPMiner.

August 16, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.