Capoae Malware målretter mot webservere og WordPress

Nettkriminelle fortsetter å eksperimentere aktivt med skadelig programvare som bruker programmeringsspråket Golang. Denne tilnærmingen har flere fordeler, men det er to hovedtrinn som gjør den så attraktiv for cyberkriminelle. Fordi Golang er et ganske nytt språk, er noen sikkerhetsverktøy ennå ikke gode nok til å oppdage og avslutte ondsinnet kode. I tillegg til dette tilbyr Golang god kompatibilitet på tvers av plattformer uten å be om forutsetningene som JAVA for eksempel krever. Andre malware -familier fra Golang er RustyBuer og Klingon RAT . Capoae Malware er et av de siste Golang -prosjektene. Denne spesielle prøven går etter webservere, og den prøver å bruke flere kjente sårbarheter for å skaffe legitimasjon og tillatelser.

Den siste kampanjen for Capoae Malware retter seg mot to primære sårbarheter:

  • CVE-2020-14882-påvirker utdaterte Oracle WebLogic Server-versjoner og fører til ekstern kjøring av kode (RCE.)
  • CVE-2018-20062-påvirker ThinkPHP og gjør det også mulig for angripere å utføre ekstern kode.

På toppen av disse kjente utnyttelsene bruker kriminelle bak Capoae Malware også brutal kraft for å målrette mot servere med slapp påloggingsinformasjon. Et av de berørte systemene fikk nyttelast levert ved bruk av en ondsinnet plug-in som angriperne installerte takket være de stjålne legitimasjonene. Det defekte tillegget, kalt nedlastingsmonitor, påvirker WordPress-installasjoner.

Capoae Malware -funksjoner

Formålet med denne trusselen er å distribuere en nyttelast, som bringer en modifisert kopi av XMRig kryptovaluta -gruvearbeideren. Denne spesielle programvaren er favoritten blant cyberkriminelle som ønsker å utføre kryptojacking -operasjoner. Den bruker den infiserte serverens ressurser til å gruve for Monero -kryptokurrency.

Å slippe gruvearbeideren er imidlertid ikke slutten på angrepet. Capoae Malware bruker også nettskall, som gir angriperen mer kontroll over serveren. Kriminelle kan bruke de infiserte webserverne og WordPress -installasjonene til å skanne Internett etter flere potensielle ofre.

For å beskytte deg selv mot Capoae Malware krever bruk av robuste sikkerhetsfunksjoner, samt sterke påloggingsopplysninger. Selvfølgelig er det også obligatorisk å bruke de siste oppdateringene på all Internett-tilkoblet programvare for å redusere risikoen for angrep.

September 20, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.