Forscher warnen vor einer neuen Malware namens Hildegard. Wie aus einem Bericht von Palo Alto Networks Unit 42 hervor geht, hat der Virus es auf Miner der beliebten Kryptowährung Monero abgesehen.
Hildegard wurde ursprünglich bereits im Januar 2021 entdeckt, als es verschiedene Krypto Hack Operationen in die Wege leitete. Nun gehen die Forscher davon aus, dass die Malware nach wie vor aktiv sein könnte und größere Attacken bevor stünden.
Monero Miner im Visier
„Wir glauben, dass diese Malware Kampagne immer noch in ihrer Entwicklungsphase ist, da sie augenscheinlich eine unvollständige Codebasis und Infrastruktur aufweist“, so Jay Chen, Aviv Sasson und Ariel Zelivansky, Forscher auf der Palo Alto Networks Webseite am vergangenen Mittwoch. „Der Großteil von Hildegard Infrastruktur ist erst seit rund einem Monat online.“
Die Malware soll in ihrer Form bislang noch völlig neu sein. Demnach habe sie es auf sogenannte Kubernet Cluster abgesehen. Über diese Cluster laufen verschiedene Anwendungen, die von Hildegard attackiert werden und so Daten preisgeben könnten.
Den Codeexperten zufolge konnte sich die Malware zum ersten Mal bewähren, als sie bei einem falsch konfigurierten Kubelet eine sogenannte Remote Code Execution Attack durchführen konnte, die dem Angreifer einen anonymen Zugang gewährte. Insbesondere Miner der beliebten Kryptowährung Monero seien bedroht.
Team TNT Hacker bereits bei AWS erfolgreich
Nach Angaben von Palo Alto Networks stammt Hildegard aus den Händen der berüchtigten Cybercrime Gruppe TeamTNT. In der Vergangenheit hatten die Hacker bereits die AWS Cloud mit einem Kryptowährungs-Wurm infiziert, der es auf sensible Daten abgesehen hatte.
“Diese neue Team TNT Malware ist eine der kompliziertesten Attacken auf Kubernetes überhaupt“, erklärten die Forscher. Demnach handele es sich bei dem Virus um eine der „funktionsreichsten Malwares, die wir von Team TNT jemals gesehen haben.“ So hätten die Entwickler neue raffiniertere Methoden entwickelt, um Zugang zu erhalten, die Attacke auszuführen und Verteidigungen zu umschiffen.“
Auch XMR Anleger sollten darauf achten, ein aktuelles Monero Wallet zu verwenden.
Foto von Michael Geiger