Вредоносное ПО HolesWarm идет после Windows и Linux, добывает Monero
Вредоносное ПО HolesWarm проникает в системы Windows и Linux, чтобы использовать их аппаратные ресурсы для добычи криптовалюты. Такие атаки часто трудно обнаружить, потому что майнеры криптовалюты принимают дополнительные меры, чтобы скрыть свое поведение. Например, некоторые из них, как правило, приостанавливают задачу интеллектуального анализа данных, когда пользователь открывает диспетчер задач или другое программное обеспечение для мониторинга процессов. Таким образом, высокая загрузка процессора останется незамеченной. В частности, вредоносное ПО HolesWarm использует более 20 уязвимостей в устаревших компонентах Linux и Windows. На данный момент вредоносная программа HolesWarm захватила как минимум 1000 облачных систем.
Вредоносное ПО HolesWarm использует службы, подключенные к Интернету
Компоненты, которые HolesWarm Malware может использовать, включают Jenkins, Shiro, Spring Boot, Apache Tomcat, Weblogic и другие. Чтобы обезопасить себя от таких атак, сетевые администраторы должны убедиться, что все программное обеспечение, подключенное к Интернету, получило последние обновления и исправления. Если майнер работает успешно, он будет использовать мощность процессора системы для майнинга Monero. Вся криптовалюта, которую генерирует система, отправляется в кошелек злоумышленников.
Однако аналитики, изучавшие HolesWarm Malware, сообщают, что в нем может быть больше функций. Хотя модуль майнинга криптовалюты, по-видимому, является основной частью атаки, этот имплант имеет другие возможности. Это может позволить удаленному оператору взять под контроль скомпрометированную систему, выполнить команды и даже получить учетные данные для входа.
Хотя вредоносная программа HolesWarm еще не так популярна, ее операторы, похоже, серьезно относятся к своей кампании. Имплант и атака регулярно обновляются для использования различных векторов заражения. Будьте в безопасности, применяя последние исправления безопасности и активируя надежный антивирусный программный пакет.