Neue, sich selbst verbreitende Malware verbreitet sich ungeschützt

Andrew Altair, Founder
Neue, sich selbst verbreitende Malware verbreitet sich ungeschützt
Peter Conrad / unsplash

Neue, sich selbst verbreitende Malware verbreitet sich von ungeschützten Trivy-Servern

Cybersicherheitsforscher entdeckten eine Kampagne, die auf falsch konfigurierte Server des beliebten Tools von Aqua Security, Trivy, abzielte. Hacker nutzen ungeschützte API-Schnittstellen aus, um in Systeme einzudringen, Daten zu stehlen und heimlich Kryptowährungen zu schürfen.

Bedrohungsmechanismus: Die Malware durchsucht das Netzwerk selbstständig nach Trivy-Servern, die über Port 8080 mit dem Internet verbunden sind. Nach dem Eindringen versucht der Virus sofort, benachbarte Geräte zu infizieren.

Experteneinschätzung: Matt Muir, leitender Analyst beim Sicherheitsunternehmen Cado Security, kommentierte die Bedrohung wie folgt: „Dies ist der erste Fall, bei dem wir Malware gesehen haben, die speziell ungeschützte Trivy-Server zur Selbstverbreitung nutzt.“ Seiner Meinung nach deutet dies darauf hin, dass Angreifer zunehmend an Cloud-Sicherheitstools interessiert sind.

Prävention: Spezialisten raten Administratoren, den Zugriff auf Trivy-Schnittstellen einzuschränken und Authentifizierungsmechanismen zu implementieren, um zu verhindern, dass Server in Botnetze eingebunden werden.

Verwandte Artikel