Spinning YARN - Cyberangriffskampagne gegen Cloud Server

Die “Spinning YARN”-Cyberangriffe bedrohen derzeit diverse Cloud Server. Diese gezielten Angriffe nutzen Schwachstellen in schlecht konfigurierten webbasierten Diensten aus, darunter bekannte Technologien wie Apache Hadoop YARN (Yet Another Resource Negotiator), Docker, Atlassian Confluence und Redis.

Die Angreifer nutzen spezifische Konfigurationsmängel dieser Dienste, um Zugriff auf die Cloud-Server zu erlangen. Sie verwenden dabei neuartige, bisher nicht gemeldete Werkzeuge, vermutlich Golang-Binärdateien, um automatisiert anfällige Server zu finden und zu infizieren. Besonders besorgniserregend ist die Möglichkeit der Remote-Code-Ausführung (RCE) durch Ausnutzung von Schwachstellen in der YARN-API, wodurch Angreifer schädlichen Code auf dem Server ausführen können.

Die möglichen Folgen dieser Angriffe können gravierend sein. Die Angreifer könnten speziell für Cloud-Umgebungen entwickelte Malware einsetzen, ähnlich der in der Kinsing 1-Kampagne beobachteten. Häufig installieren die Angreifer dabei Crypto Mining Software, die die Rechenleistung der Cloud ausnutzt, und zu hohen Rechnungen bei Betreibern führen kann.

Related Posts

Microsoft erlaubt SMB über QUIC: Ein doppelschneidiges Schwert

Microsoft hat kürzlich die Herstellung von SMB (Server Message Block) Connections über das neuartige Internetprotokoll QUIC (Quick UDP Internet Connections) erlaubt. Diese Technologie ermöglicht es Benutzern, auf Dateifreigaben über das Internet zuzugreifen, ohne auf herkömmliche VPNs (Virtual Private Networks) angewiesen zu sein. SMB über QUIC nutzt dabei den Internet-freundlichen UDP-Port 443 und verschlüsselt die Datenübertragung mit TLS 1.3, was einen signifikanten Sicherheitsvorteil gegenüber herkömmlichen Methoden bietet.

Read More

Lucifer Malware bringt Apache Big-Data Lösungen ins schwitzen

Das Lucifer DDoS-Botnetz hat es auf Apache Big-Data-Lösungen abgesehen. Insbesondere sind Apache Hadoop und Apache Druid ins Visier genommen worden. Cyberkriminelle nutzen bestehende Fehlkonfigurationen und Schwachstellen in diesen Diensten, um ihre Angriffe durchzuführen.

Read More

Fake Zoom, Skype und Google Meet Websites verbreiten Malware

Forscher von Zscaler ThreatLabz haben kürzlich aufgedeckt, dass ein Cyberkrimineller Remote Access Trojans (RATs) über gefälschte Online-Meeting-Plattformen verbreitet und dabei Nutzer von Android- und Windows-Geräten ins Visier nimmt. Die verbreiteten RATs umfassen den SpyNote RAT für Android-Geräte sowie NjRAT und DCRat für Windows-Systeme.

Read More