Er is een nieuw botnet ontdekt dat Linux-servers via SSH infecteert met een cryptominer, die de gehackte machine naar de cryptocurrency Monero laat minen. Dat laat netwerkbedrijf F5 Networks weten. Zodra het botnet toegang tot een Linux-server heeft wordt er een bot en de "PyCryptoMiner" geïnstalleerd.
Deze cryptominer is gebaseerd op Python, wat het volgens de onderzoekers lastig te detecteren maakt. Ook kan de gehackte server worden gebruikt om naar Linux-servers te zoeken, alsmede kwetsbare JBoss-servers die een beveiligingsupdate van augustus 2017 niet hebben geïnstalleerd. De update verhelpt een kwetsbaarheid waarmee JBoss-servers op afstand kunnen worden overgenomen. Of het botnet ook JBoss-servers met de cryptominer infecteert laat F5 Networks niet weten.
De besmette servers worden via een command & control-server aangestuurd. In het geval deze server onbereikbaar is maken de servers verbinding met een pagina op Pastebin.com, die een alternatief adres voor de command & control-server bevat. Verder controleert de bot of er geen andere malware op de server aanwezig is, door op verschillende bekende bestandsnamen van malware te zoeken. Het uiteindelijke doel van de bot is het minen van de cryptocurrency Monero. Volgens F5 Networks heeft het botnet inmiddels 158 Monero binnengehaald, wat ongeveer 49.000 euro is.
Deze posting is gelocked. Reageren is niet meer mogelijk.