Neue, sich selbst verbreitende Malware verbreitet sich ungeschützt

Neue, sich selbst verbreitende Malware verbreitet sich von ungeschützten Trivy-Servern
Cybersicherheitsforscher entdeckten eine Kampagne, die auf falsch konfigurierte Server des beliebten Tools von Aqua Security, Trivy, abzielte. Hacker nutzen ungeschützte API-Schnittstellen aus, um in Systeme einzudringen, Daten zu stehlen und heimlich Kryptowährungen zu schürfen.
Bedrohungsmechanismus: Die Malware durchsucht das Netzwerk selbstständig nach Trivy-Servern, die über Port 8080 mit dem Internet verbunden sind. Nach dem Eindringen versucht der Virus sofort, benachbarte Geräte zu infizieren.
Experteneinschätzung: Matt Muir, leitender Analyst beim Sicherheitsunternehmen Cado Security, kommentierte die Bedrohung wie folgt: „Dies ist der erste Fall, bei dem wir Malware gesehen haben, die speziell ungeschützte Trivy-Server zur Selbstverbreitung nutzt.“ Seiner Meinung nach deutet dies darauf hin, dass Angreifer zunehmend an Cloud-Sicherheitstools interessiert sind.
Prävention: Spezialisten raten Administratoren, den Zugriff auf Trivy-Schnittstellen einzuschränken und Authentifizierungsmechanismen zu implementieren, um zu verhindern, dass Server in Botnetze eingebunden werden.