JDWPMiner Trojan mira al protocollo Java Debug Wire

trojan horse

I ricercatori della sicurezza informatica segnalano un nuovo malware, che sfrutta i punti deboli del componente Java Debug Wire Protocol (JDWP). Quest'ultima è una parte importante del processo di debug quando si tratta di applicazioni Java. Sfortunatamente, un punto debole può essere molto fastidioso, considerando che migliaia di soluzioni software si basano su Java. La minaccia, soprannominata JDWPMiner Mining Trojan, utilizza i punti deboli della sicurezza JDWP per eseguire attività di mining di criptovaluta. Le botnet minerarie come questa infettano spesso decine di migliaia di macchine in tutto il mondo, e questa non fa eccezione. Il JDWPMiner Mining Trojan potrebbe essere installato su migliaia di sistemi che hanno JDWP attivo con una configurazione errata.

Una delle proprietà uniche di JDWPMiner Mining Trojan è che è compatibile sia con Windows che con Linux. Una volta installato, può utilizzare python, perl, script bash o lavori cron per ottenere persistenza. Affrontare l'infezione può essere una sfida importante, dal momento che minacce come il JDWPMiner Mining Trojan di solito si concentrano sulla persistenza e sul nascondere i loro componenti.

Cosa fa il Trojan Mining JDWPMiner?

I mining Trojan, in breve, utilizzano le risorse del sistema infetto per estrarre criptovalute. In questo caso, i criminali stanno abusando delle risorse della CPU disponibili per estrarre Monero (XMR). Naturalmente, il miner invia tutte le monete al portafoglio degli aggressori.

I rischi di consentire l'esecuzione di un Trojan minerario sul tuo sistema o server sono enormi. Non solo rovinerà le prestazioni di altri software e servizi, ma è anche probabile che riduca la durata dei componenti. Inoltre, può portare a instabilità e arresti anomali del sistema.

Proteggersi da questo particolare Trojan dovrebbe comportare diverse misure di sicurezza. L'attacco JDWPMiner Trojan è prevenibile disabilitando la modalità di debug Java o bloccando l'accesso online al servizio JDWP, solitamente chiudendo la porta di connessione di JDWP. Infine, l'utilizzo di prodotti firewall e antivirus adeguati è un altro ottimo modo per bloccare minacce come il JDWPMiner Mining Trojan.

August 16, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.