Cyberkriminelle nutzen aktiv kritische Schwachstellen in älteren Versionen von Rejetto’s HTTP File Server (HFS), um Monero Mining-Malware und andere schädliche Software zu installieren. Dies berichtet BleepingComputer unter Berufung auf Informationen des Cybersicherheitsunternehmens AhnLab.
Beliebige Befehle können aus der Ferne ausgeführt werden
Die Schwachstelle, die in HFS-Versionen bis einschließlich 2.3m vorhanden ist, ermöglicht es Angreifern, beliebige Befehle aus der Ferne auszuführen, ohne dass eine Authentifizierung erforderlich ist. Dadurch können die Angreifer leicht die Kontrolle über die Server übernehmen.
Laut AhnLab haben Angreifer verschiedene schädliche Software installiert, darunter XMRig, ein Programm zum Mining der Kryptowährung Monero (XMR), und Remote Access Trojans (RATs) wie XenoRAT und Gh0stRAT. Das Ausmaß dieser Angriffe und die genaue Menge des geminten Monero bleiben jedoch unklar.
Warnung wurde mittlerweile ausgegeben
Rejetto hat mittlerweile Benutzer vor der Schwachstelle gewarnt und rät von der Verwendung der Versionen 2.3m bis einschließlich 2.4 ab. Diese Versionen werden als „gefährlich und nicht mehr zu verwenden“ beschrieben.
Monero ist bei Cyberkriminellen aufgrund seiner hohen Datenschutzfunktionen beliebt, die es schwierig machen, Transaktionen nachzuverfolgen. XMRig ist zudem effizient und vielseitig, läuft auf verschiedenen Hardwarekonfigurationen und kann dank seines Open-Source-Charakters einfach angepasst werden. Dadurch kann es unauffällig im Hintergrund der Prozesse eines Computers ausgeführt werden, was die Wahrscheinlichkeit einer Entdeckung minimiert.
Harmony setzt Blockchain nach Hack zurück – 109.000 Transaktionen verschwinden
Harmony hat seine Blockchain nach einem Exploit zurückgesetzt. Dadurch verschwanden mehr als 109.000 Transaktionen; auch unbeteiligte Nutzer sind von dem Eingriff betroffen.
Schwere Mac-Sicherheitslücke ausgenutzt: Rechner für Kryptomining gekapert
Hacker nutzen eine gravierende Sicherheitslücke bei Apple aus, um Macs zu übernehmen und Monero zu minen. Nutzern wird dringend geraten, ihre Systeme umgehend zu aktualisieren.
China-nahe Hacker plündern auch Kryptoanleger
Chinesische Hacker verbinden Spionage mit Kryptodiebstahl und setzen KI, gefälschte Websites und Malware ein, um Opfer im großen Stil online zu täuschen und zu bestehlen.
Meist gelesen
Ehemaliger ASML-Forscher bringt China bei entscheidender EUV-Lichtquelle voran
China kommt eigenen EUV-Chipmaschinen dank eines früheren ASML-Wissenschaftlers näher – doch ASML bleibt vorerst vorn.
So viel XRP braucht man für einen Platz unter den größten Haltern
Die aktualisierte XRP Rich List zeigt, wie die Coins verteilt sind und wie viel XRP die größten Konten derzeit halten.
Gefallenes KI-Wunderkind investiert 400 Millionen Dollar in ASML-Rivalen
Der ASML-Rivale Source Foundry erhielt in dieser Woche 400 Millionen Dollar von einem 24-Jährigen, der mit seinem Fonds gerade zwei Drittel verloren hat.
