Cavalo de Troia JDWPMiner tem como alvo o protocolo Java Debug Wire

trojan horse

Pesquisadores de segurança cibernética relatam a existência de um novo malware, que explora os pontos fracos do componente Java Debug Wire Protocol (JDWP). O último é uma parte importante do processo de depuração quando se trata de aplicativos Java. Infelizmente, uma fraqueza pode ser muito problemática, considerando que milhares de soluções de software dependem do Java. A ameaça, apelidada de Trojan de mineração JDWPMiner, usa as falhas de segurança do JDWP para executar tarefas de mineração de criptomoedas. Os botnets do Miner como este costumam infectar dezenas de milhares de máquinas em todo o mundo, e este não é uma exceção. O Trojan JDWPMiner Mining pode ser implantado em milhares de sistemas que possuem o JDWP ativo com uma configuração inadequada.

Uma das propriedades exclusivas do Trojan JDWPMiner Mining é que ele é compatível com Windows e Linux. Uma vez instalado, ele pode usar scripts python, perl, bash ou cron jobs para ganhar persistência. Lidar com a infecção pode ser um grande desafio, uma vez que ameaças como o Trojan JDWPMiner Mining geralmente se concentram na persistência e na ocultação de seus componentes.

O que o Trojan JDWPMiner Mining faz?

Em resumo, os cavalos de Troia de mineração usam os recursos do sistema infectado para minerar criptomoedas. Neste caso, os criminosos estão abusando dos recursos disponíveis da CPU para minerar Monero (XMR). Claro, o minerador envia todas as moedas para a carteira dos atacantes.

Os riscos de permitir que um Trojan de mineração seja executado em seu sistema ou servidor são enormes. Isso não apenas prejudicará o desempenho de outros softwares e serviços, mas também reduzirá a vida útil dos componentes. Além disso, pode causar instabilidade e travamentos do sistema.

A proteção contra esse Trojan em particular deve envolver várias medidas de segurança. O ataque do cavalo de Troia JDWPMiner Mining pode ser evitado desabilitando o Java Debug Mode ou bloqueando o acesso online ao serviço JDWP - geralmente feito fechando a porta de conexão do JDWP. Por fim, o uso de produtos de firewall e antivírus adequados é outra ótima maneira de impedir ameaças como o Trojan JDWPMiner Mining.

August 16, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.