Il malware HolesWarm va dopo Windows e Linux, mina Monero

Cryptocurrency Stolen After The Outlook Breach

Il malware HolesWarm si infiltra nei sistemi Windows e Linux per raccogliere le loro risorse hardware per il mining di criptovalute. Tali attacchi sono spesso difficili da individuare perché i minatori di criptovaluta adottano misure aggiuntive per nascondere il loro comportamento. Ad esempio, alcuni di loro tendono a mettere in pausa l'attività di mining quando l'utente apre il Task Manager o un altro software di monitoraggio dei processi. In questo modo, l'elevato utilizzo della CPU passerà inosservato. Il malware HolesWarm, in particolare, sfrutta oltre 20 vulnerabilità nei componenti obsoleti di Linux e Windows. Finora, il malware HolesWarm ha rilevato almeno 1.000 sistemi basati su cloud.

Il malware HolesWarm sfrutta i servizi connessi al Web

I componenti che HolesWarm Malware è in grado di sfruttare includono Jenkins, Shiro, Spring Boot, Apache Tomcat, Weblogic e altri. Per proteggersi da tali attacchi, gli amministratori di rete devono assicurarsi che tutto il software connesso al Web abbia ricevuto gli aggiornamenti e le patch più recenti. Se il miner viene eseguito correttamente, utilizzerà la potenza della CPU del sistema per estrarre Monero. Tutta la criptovaluta generata dal sistema viene inviata al portafoglio degli aggressori.

Tuttavia, gli analisti che hanno esaminato il malware HolesWarm riferiscono che potrebbe racchiudere più funzionalità sotto il cofano. Sebbene il modulo di mining di criptovaluta sembri essere la parte principale dell'attacco, questo impianto ha altre capacità. Potrebbe consentire all'operatore remoto di assumere il controllo del sistema compromesso, eseguire comandi e persino ottenere le credenziali di accesso.

Sebbene HolesWarm Malware non sia ancora così popolare, i suoi operatori sembrano prendere sul serio la loro campagna. L'impianto e l'attacco ricevono aggiornamenti regolari per sfruttare diversi vettori di infezione. Stai al sicuro applicando le patch di sicurezza più recenti e attiva una suite di software anti-malware affidabile.

August 20, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.