HolesWarm Malware gaat achter Windows en Linux aan, Mines Monero

Cryptocurrency Stolen After The Outlook Breach

De HolesWarm-malware infiltreert Windows- en Linux-systemen om hun hardwarebronnen te oogsten voor cryptocurrency-mining. Dergelijke aanvallen zijn vaak moeilijk te spotten omdat de cryptocurrency miners extra maatregelen nemen om hun gedrag te verbergen. Sommigen van hen hebben bijvoorbeeld de neiging om de mijntaak te pauzeren wanneer de gebruiker Taakbeheer of een andere software voor procesbewaking opent. Op deze manier blijft het hoge CPU-gebruik onopgemerkt. Vooral de HolesWarm-malware maakt gebruik van meer dan 20 kwetsbaarheden in verouderde Linux- en Windows-componenten. Tot nu toe heeft de HolesWarm-malware minstens 1.000 cloudgebaseerde systemen overgenomen.

HolesWarm Malware maakt gebruik van web-verbonden diensten

De componenten die HolesWarm Malware kan exploiteren, zijn Jenkins, Shiro, Spring Boot, Apache Tomcat, Weblogic en andere. Om tegen dergelijke aanvallen te beschermen, moeten netwerkbeheerders ervoor zorgen dat alle op het web aangesloten software de nieuwste updates en patches heeft ontvangen. Als de mijnwerker met succes werkt, zal deze de CPU-kracht van het systeem gebruiken om te minen voor Monero. Alle cryptocurrency die het systeem genereert, wordt naar de portemonnee van de aanvallers gestuurd.

Analisten die de HolesWarm Malware hebben onderzocht, melden echter dat het mogelijk meer functies onder de motorkap bevat. Hoewel de cryptocurrency-miningmodule het primaire onderdeel van de aanval lijkt te zijn, heeft dit implantaat andere mogelijkheden. Het kan de externe operator in staat stellen de controle over het gecompromitteerde systeem over te nemen, opdrachten uit te voeren en zelfs inloggegevens te verkrijgen.

Hoewel de HolesWarm-malware nog niet zo populair is, lijken de operators hun campagne serieus te nemen. Het implantaat en de aanval krijgen regelmatig updates om verschillende infectievectoren te misbruiken. Blijf veilig door de nieuwste beveiligingspatches toe te passen en een gerenommeerde anti-malwaresoftwaresuite te activeren.

August 20, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.