LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Kampagne zeigt, wie Hacker eine kritische Schwachstelle in Apache ActiveMQ ausnutzen, um Zugang zu cloudbasierten Linux-Systemen zu erlangen.

 Heutiger Tagesdeal bei Amazon!  ˗ˋˏ$ˎˊ˗

In einer beunruhigenden Entwicklung haben Cyberkriminelle begonnen, eine kritische Sicherheitslücke in Apache ActiveMQ auszunutzen, um sich Zugang zu cloudbasierten Linux-Systemen zu verschaffen. Diese Schwachstelle, bekannt als CVE-2023-46604, ermöglicht es Angreifern, aus der Ferne beliebigen Code auf anfälligen Systemen auszuführen. Besonders bemerkenswert ist, dass die Angreifer nach der erfolgreichen Kompromittierung die von ihnen ausgenutzte Schwachstelle selbst patchen, um ihre Präsenz zu verschleiern und andere Angreifer fernzuhalten.

Die Angreifer zeigen ein hohes Maß an operativer Sicherheit, das normalerweise mit staatlich geförderten Akteuren in Verbindung gebracht wird. Sie verwenden legitime Tools wie Sliver-Implantate und Cloudflare-Tunnel, um einen dauerhaften Zugriff auf die kompromittierten Systeme zu gewährleisten. Darüber hinaus modifizieren sie die Konfiguration des SSH-Daemons, um Root-Login-Zugriff zu ermöglichen, was ihnen die höchsten Systemprivilegien verschafft.

Ein weiterer besorgniserregender Aspekt dieser Kampagne ist der Einsatz einer neuen Malware namens ‘DripDropper’. Diese Malware kommuniziert mit von Angreifern kontrollierten Dropbox-Konten und nutzt legitime Cloud-Dienste, um bösartigen Datenverkehr mit normalem Netzwerkverkehr zu verschleiern. DripDropper etabliert Persistenz, indem es die 0anacron-Datei in den /etc/cron.*-Verzeichnissen modifiziert und zusätzliche bösartige Dateien erstellt.

Die Sicherheitsforscher von Red Canary haben festgestellt, dass diese Schwachstelle bereits zur Verbreitung verschiedener Malware-Familien genutzt wurde, darunter TellYouThePass, Ransomhub und Kinsing-Kryptowährungsminer. Die Angreifer laden legitime Apache ActiveMQ JAR-Dateien herunter und ersetzen die anfälligen Komponenten, um die Schwachstelle nach der Ausnutzung zu patchen. Diese Technik verhindert, dass andere Angreifer dieselbe Schwachstelle ausnutzen, und verringert die Wahrscheinlichkeit, durch Schwachstellenscanner entdeckt zu werden.

Um sich gegen solche Bedrohungen zu schützen, müssen Organisationen umfassende Sicherheitsstrategien implementieren, die über das traditionelle Schwachstellenmanagement hinausgehen. Dazu gehören robustes Logging, Konfigurationsüberwachung und das Prinzip der minimalen Rechtevergabe in ihren Linux- und Cloud-Umgebungen. Die schnelle Erkennung und Analyse verdächtiger Dateien kann die Reaktionszeit auf Vorfälle erheblich verkürzen.




Hat Ihnen der Artikel bzw. die News - Hacker nutzen Apache ActiveMQ-Schwachstelle zur Infiltration von Cloud-Systemen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Hacker nutzen Apache ActiveMQ-Schwachstelle zur Infiltration von Cloud-Systemen
Hacker nutzen Apache ActiveMQ-Schwachstelle zur Infiltration von Cloud-Systemen (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Hacker nutzen Apache ActiveMQ-Schwachstelle zur Infiltration von Cloud-Systemen".
Stichwörter Activemq Apache Cloud Cybersecurity Hacker IT-Sicherheit Linux Malware Netzwerksicherheit Sicherheitslücke
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Hacker nutzen Apache ActiveMQ-Schwachstelle zur Infiltration von Cloud-Systemen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Hacker nutzen Apache ActiveMQ-Schwachstelle zur Infiltration von Cloud-Systemen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Hacker nutzen Apache ActiveMQ-Schwachstelle zur Infiltration von Cloud-Systemen« bei Google Deutschland suchen, bei Bing oder Google News!

    350 Leser gerade online auf IT BOLTWISE®
    KI-Jobs