El troyano JDWPMiner se dirige al protocolo Java Debug Wire
Los investigadores de ciberseguridad informan de una nueva pieza de malware, que aprovecha las debilidades del componente Java Debug Wire Protocol (JDWP). Este último es una parte importante del proceso de depuración cuando se trata de aplicaciones Java. Desafortunadamente, una debilidad allí puede ser muy problemática, considerando que miles de soluciones de software se basan en Java. La amenaza, denominada troyano de minería JDWPMiner, hace uso de las debilidades de seguridad de JDWP para ejecutar tareas de minería de criptomonedas. Las redes de bots mineras como esta a menudo infectan a decenas de miles de máquinas en todo el mundo, y esta no es una excepción. El troyano de minería JDWPMiner podría instalarse en miles de sistemas que tienen JDWP activo con una configuración incorrecta.
Una de las propiedades únicas de JDWPMiner Mining Trojan es que es compatible tanto con Windows como con Linux. Una vez instalado, puede usar python, perl, scripts bash o trabajos cron para ganar persistencia. Lidiar con la infección puede ser un gran desafío, ya que amenazas como el troyano minero JDWPMiner suelen centrarse en la persistencia y en ocultar sus componentes.
¿Qué hace el troyano minero JDWPMiner?
Los troyanos mineros, en resumen, utilizan los recursos del sistema infectado para extraer criptomonedas. En este caso, los criminales están abusando de los recursos de CPU disponibles para extraer Monero (XMR). Por supuesto, el minero envía todas las monedas a la billetera de los atacantes.
Los riesgos de permitir que un troyano minero se ejecute en su sistema o servidor son enormes. No solo arruinará el rendimiento de otros software y servicios, sino que también es probable que acorte la vida útil de los componentes. Además, puede provocar inestabilidad del sistema y bloqueos.
Protegerse de este troyano en particular debe implicar varias medidas de seguridad. El ataque del troyano JDWPMiner Mining se puede prevenir deshabilitando el modo de depuración de Java o bloqueando el acceso en línea al servicio JDWP, generalmente al cerrar el puerto de conexión de JDWP. Finalmente, el uso de productos antivirus y de firewall adecuados es otra excelente manera de detener amenazas como el troyano minero JDWPMiner.