Botnetze nutzen Wazuh-Server-Schwachstelle für Mirai-basierte Angriffe
Eine inzwischen gepatchte kritische Sicherheitslücke im Wazuh-Server wird von Kriminellen ausgenutzt, um zwei Mirai-Botnet-Varianten zu verbreiten und sie für DDoS-Angriffe zu nutzen.

11. Juni 2025, 12:45 Uhr · Quelle: Pressebox
Cyberkriminelle nutzen die Schwachstelle CVE-2025-24016 in Wazuh-Servern aus, um Mirai-basierte Angriffe durchzuführen. Die Sicherheitslücke ermöglicht die Remotecodeausführung; Unternehmen sollten dringend Sicherheitsupdates installieren, um solche Bedrohungen zu verringern.

Neustadt an der Weinstraße, 11.06.2025 (PresseBox) - Sicherheitsforscher von Akamai beobachteten bereits seit Ende März vermehrte Bemühungen von Cyberkriminellen, die Sicherheitslücke CVE-2025-24016 (CVSS-Score: 9.9) auszunutzen. Dabei handelt es sich um eine unsichere Deserialisierungsschwachstelle, die Remotecodeausführung auf Wazuh-Servern ermöglicht. Diese sind zentraler Bestandteil der Wazuh Open-Source-Sicherheitsplattform, die für Security Information and Event Management (SIEM) und Intrusion Detection Systems (IDS) eingesetzt wird.

Die Schwachstelle liegt in der Wazuh-API, wo Parameter in der DistributedAPI als JSON serialisiert und mit „as_wazuh_object“ in der Datei framework/wazuh/core/cluster/common.py deserialisiert werden. Bei einem Angriff können Hacker bösartige JSON-Nutzdaten einschleusen, um beliebigen Python-Code aus der Ferne auszuführen. CVE-2025-24016 betrifft alle Versionen der Serversoftware ab Version 4.4.0, wurde jedoch bereits im Februar mit Version 4.9.1 geschlossen. Kurz nach den Patches wurde auch ein Proof-of-Concept (PoC) veröffentlicht, der zeigt, wie die Sicherheitslücke ausgenutzt werden kann.

Versuche, CVE-2025-24016 auszunutzen wurden innerhalb von wenigen Wochen nach Bekanntwerden der Sicherheitslücke und der Veröffentlichung des PoC beobachtet. Das beweist laut Sicherheitsforschern, dass die Zeitspanne, die Unternehmen für die Installation von Sicherheitsupdates bleibt, immer kürzer wird.

Im ersten beschriebenen Fall hat ein erfolgreicher Angriff dazu geführt, dass die Hacker ein Shell-Skript ausführen konnten, das als Downloader für die Mirai-Botnet-Malware eingesetzt wurde. Es wird davon ausgegangen, dass es sich bei den Malware-Samples um Varianten von LZRD Mirai handelt, das seit 2023 im Umlauf ist. Weitere Untersuchungen der Server, von denen die Malware heruntergeladen wurde, brachten jedoch auch andere Mirai-Varianten zum Vorschein. Auch beim zweiten Fall wurde ähnlich vorgegangen, wobei hier eine andere Variante von Mirai namens Resbot zum Einsatz kam.

Zu den Hintermännern der Angriffswelle ist noch nicht viel bekannt, jedoch stellten die Sicherheitsforscher fest, dass viele der betroffenen Domains italienische Namen hatten. Das könnte darauf hindeuten, dass besonders italienischsprachige Nutzer im Visier der Kriminellen stehen. Doch CVE-2025-24016 ist nicht die einzige Sicherheitslücke, über die Mirai verbreitet wird – und Mirai ist bei weitem nicht das einzige Botnet, dass sich über die Ausnutzung von Sicherheitslücken immer weiterverbreitet. Nutzer und Administratoren tun also gut daran, Sicherheitsupdates so schnell wie möglich zu installieren, um derartige Angriffe zu verhindern.

Internet
[pressebox.de] · 11.06.2025 · 12:45 Uhr
[0 Kommentare]
Langfristige Perspektive für Kupfer bestens
Herisau, 03.06.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im Namen von Axo Metals Corp. und Mogotes Metals Inc., mit der die SRC swiss resource capital AG bezahlte IR-Beraterverträge unterhält · Ersteller:  SRC swiss resource capital AG · Autorin:  Ingrid Heinritzi · Erstveröffentlichung:  03.06.2026, 16: 55 Uhr Zürich/Berlin · […] (00)
vor 10 Stunden
Weitere Entwicklung zum Buckelwal in der Ostsee
Anholt (dpa) - Für den als «Timmy» bekannten Buckelwal steht der letzte Akt vor den Augen von Schaulustigen an: Am Strand der Insel Anholt soll der Kadaver des Wals obduziert werden. Interessierte können dabei zusehen – mit Sicherheitsabstand. Öffentliche Obduktionen an Tieren sind in Dänemark nicht ganz ungewöhnlich, trotzdem dürfte dieser Fall […] (00)
vor 16 Minuten
Laufsteg-Star Heidi Klum hat eine offizielle Rolle bei UNICEF USA übernommen.
(BANG) - Heidi Klum fühlt sich "geehrt", zur neuesten Botschafterin von UNICEF USA ernannt worden zu sein. Das 53-jährige Model begann bereits 2011 mit der Kinderhilfsorganisation zusammenzuarbeiten und freut sich sehr über die Ernennung zur Botschafterin der Organisation. Heidi sagte gegenüber dem Magazin 'People': "Ich fühle mich durch diese […] (01)
vor 10 Stunden
Das Starship der Raumfahrtfirma SpaceX
Austin (dpa) - Elon Musks Weltraumfirma SpaceX will bei ihrem Rekord-Börsengang rund 75 Milliarden US-Dollar einnehmen. Mit einem Ausgabepreis von 135 Dollar strebt das verlustreiche Unternehmen aus dem Stand eine Gesamtbewertung von nahezu 1,8 Billionen Dollar an. Musks Vermögen dürfte mit dem Börsengang - zumindest auf dem Papier - die Marke von einer […] (00)
vor 59 Minuten
Hakuoki Memoirs: Drifting Clouds erscheint erstmals auf Englisch für Nintendo Switch
Fans von Otome-Games dürfen sich auf eine weitere Veröffentlichung aus dem beliebten Hakuoki-Universum freuen. Publisher eastasiasoft hat bekannt gegeben, erneut mit Idea Factory zusammenzuarbeiten, um Hakuoki Memoirs: Drifting Clouds erstmals offiziell auf Englisch zu veröffentlichen. Die Nintendo-Switch-Version wird englische Texte sowie die […] (00)
vor 5 Stunden
Amazon stoppt neue «Stargate»-Serie
Das bereits bestellte Projekt von Martin Gero wird nicht umgesetzt. Rückschlag für Fans des Science-Fiction-Klassikers «Stargate SG-1»: Wie „Variety“ berichtet, hat Amazon MGM Studios die Entwicklung der geplanten neuen «Stargate»-Serie eingestellt. Das Projekt war erst im November 2025 mit einer direkten Serienbestellung angekündigt worden. Als Autor, Showrunner und Executive Producer war […] (01)
vor 4 Stunden
Fußball: Nationalmannschaft, vor der WM-Endrunde
Chicago (dpa) - Kai Havertz kann endlich als WM-Nachzügler loslegen. «Ich freue mich hier zu sein jetzt. Die Vorfreude war das ganze Jahr schon da. Und persönlich war es für mich wichtig, so früh wie möglich zur Mannschaft zu stoßen», sagte der 26-Jährige nach seiner Ankunft im Kreise der Fußball-Nationalmannschaft. Der Offensivspieler will in Chicago […] (00)
vor 6 Stunden
kostenloses stock foto zu 50 €, anlagestrategie, banknoten
Die Stimmung im Kryptowährungssektor hat sich stark verschlechtert und befindet sich tief im Bereich der extremen Angst, nachdem Bitcoin und andere Vermögenswerte abgestürzt sind. Bitcoin Fear & Greed Index fällt auf Tiefstand von 11 Der "Fear & Greed Index" ist ein von Alternative entwickelter Indikator, der die durchschnittliche Stimmung unter den […] (00)
vor 27 Minuten
 
F3 beginnt mit geophysikalischen Vermessungen auf Zone Tetra, um neue Bohrziele zu generieren
Kelowna, British Columbia, 03.06.2026 (PresseBox) - F3 Uranium Corp  ( TSXV: FUU ) ( OTCQB: […] (00)
Ausgezeichnet: Exzellente Hochschullehre in Mathematik und Naturwissenschaften
Frankfurt am Main, 03.06.2026 (PresseBox) - Der Ars legendi-Fakultätenpreis […] (00)
Die Börse für den Mittelstand – live in München
München, 03.06.2026 (PresseBox) - Am 10. und 11. Juni 2026 präsentieren zwölf […] (00)
Wiebke Winter (Archiv)
Berlin - Nachdem Unionsfraktionschef Jens Spahn (CDU) die im Koalitionsvertrag von […] (00)
Das Starship der Raumfahrtfirma SpaceX
Austin (dpa) - Elon Musks Weltraumfirma SpaceX will bei ihrem Rekord-Börsengang rund […] (01)
FC Southampton
Southampton (dpa) - Der deutsche Trainer Tonda Eckert soll trotz des Spionage- […] (02)
CBS trennt sich von «60 Minutes»-Veteran Scott Pelley
Nach einem öffentlichen Streit mit dem neuen Produzenten Nick Bilton endet die Zusammenarbeit […] (00)
PS5 verkauft sich stark, aber Sonys First-Party-Games schwächeln seit Jahren
Die PlayStation 5 (PS5) ist für Sony weiterhin ein riesiges Geschäft. Die Konsole […] (00)
 
 
Suchbegriff