Capoae Malware riktar sig mot webbservrar och WordPress

Cyberkriminella fortsätter att aktivt experimentera med skadlig kod som använder programmeringsspråket Golang. Detta tillvägagångssätt har flera fördelar, men det finns två huvudsakliga som gör det så attraktivt för cyberkriminella. Eftersom Golang är ett ganska nytt språk är vissa säkerhetsverktyg ännu inte tillräckligt bra för att upptäcka och avsluta skadlig kod. Utöver detta erbjuder Golang stor kompatibilitet på flera plattformar utan att fråga om de förutsättningar som till exempel JAVA kräver. Andra malware -familjer från Golang är RustyBuer och Klingon RAT . Capoae Malware är ett av de senaste Golang -projekten. Det här exemplet går efter webbserver och det försöker använda flera kända sårbarheter för att få referenser och behörigheter.

Den senaste kampanjen för Capoae Malware riktar sig mot två primära sårbarheter:

  • CVE-2020-14882-påverkar föråldrade Oracle WebLogic Server-versioner och leder till Remote Code Execution (RCE.)
  • CVE-2018-20062-påverkar ThinkPHP och gör det också möjligt för angripare att köra fjärrkod.

Utöver dessa kända utnyttjanden använder brottslingarna bakom Capoae Malware också brutal kraft för att rikta in sig på servrar med slapp inloggningsuppgifter. Ett av de drabbade systemen fick nyttolasten levererad genom att använda ett skadligt plug-in som angriparna installerade tack vare de stulna referenserna. Det felaktiga tillägget, kallat Download-monitor, påverkar WordPress-installationer.

Capoae Malware -funktioner

Syftet med detta hot är att distribuera en nyttolast, som ger en modifierad kopia av XMRig kryptovaluta gruvarbetare. Denna speciella programvara är favorit #1 bland cyberkriminella som vill utföra kryptojackning. Den använder den infekterade serverns resurser för att gruva för Monero -kryptovalutan.

Att släppa gruvarbetaren är dock inte slutet på attacken. Capoae Malware använder också webbskal som ger angriparen mer kontroll över servern. Kriminella kan använda de infekterade webbservrarna och WordPress -installationerna för att skanna Internet efter fler potentiella offer.

För att skydda dig från Capoae Malware krävs robusta säkerhetsfunktioner samt starka inloggningsuppgifter. Naturligtvis är det också obligatoriskt att tillämpa de senaste uppdateringarna på all Internet-ansluten programvara för att minska risken för attacker.

September 20, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.