Вредоносное ПО HolesWarm идет после Windows и Linux, добывает Monero

Cryptocurrency Stolen After The Outlook Breach

Вредоносное ПО HolesWarm проникает в системы Windows и Linux, чтобы использовать их аппаратные ресурсы для добычи криптовалюты. Такие атаки часто трудно обнаружить, потому что майнеры криптовалюты принимают дополнительные меры, чтобы скрыть свое поведение. Например, некоторые из них, как правило, приостанавливают задачу интеллектуального анализа данных, когда пользователь открывает диспетчер задач или другое программное обеспечение для мониторинга процессов. Таким образом, высокая загрузка процессора останется незамеченной. В частности, вредоносное ПО HolesWarm использует более 20 уязвимостей в устаревших компонентах Linux и Windows. На данный момент вредоносная программа HolesWarm захватила как минимум 1000 облачных систем.

Вредоносное ПО HolesWarm использует службы, подключенные к Интернету

Компоненты, которые HolesWarm Malware может использовать, включают Jenkins, Shiro, Spring Boot, Apache Tomcat, Weblogic и другие. Чтобы обезопасить себя от таких атак, сетевые администраторы должны убедиться, что все программное обеспечение, подключенное к Интернету, получило последние обновления и исправления. Если майнер работает успешно, он будет использовать мощность процессора системы для майнинга Monero. Вся криптовалюта, которую генерирует система, отправляется в кошелек злоумышленников.

Однако аналитики, изучавшие HolesWarm Malware, сообщают, что в нем может быть больше функций. Хотя модуль майнинга криптовалюты, по-видимому, является основной частью атаки, этот имплант имеет другие возможности. Это может позволить удаленному оператору взять под контроль скомпрометированную систему, выполнить команды и даже получить учетные данные для входа.

Хотя вредоносная программа HolesWarm еще не так популярна, ее операторы, похоже, серьезно относятся к своей кампании. Имплант и атака регулярно обновляются для использования различных векторов заражения. Будьте в безопасности, применяя последние исправления безопасности и активируя надежный антивирусный программный пакет.

August 20, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.