Botnetze nutzen Wazuh-Server-Schwachstelle für Mirai-basierte Angriffe
Eine inzwischen gepatchte kritische Sicherheitslücke im Wazuh-Server wird von Kriminellen ausgenutzt, um zwei Mirai-Botnet-Varianten zu verbreiten und sie für DDoS-Angriffe zu nutzen.

11. Juni 2025, 12:45 Uhr · Quelle: Pressebox
Cyberkriminelle nutzen die Schwachstelle CVE-2025-24016 in Wazuh-Servern aus, um Mirai-basierte Angriffe durchzuführen. Die Sicherheitslücke ermöglicht die Remotecodeausführung; Unternehmen sollten dringend Sicherheitsupdates installieren, um solche Bedrohungen zu verringern.

Neustadt an der Weinstraße, 11.06.2025 (PresseBox) - Sicherheitsforscher von Akamai beobachteten bereits seit Ende März vermehrte Bemühungen von Cyberkriminellen, die Sicherheitslücke CVE-2025-24016 (CVSS-Score: 9.9) auszunutzen. Dabei handelt es sich um eine unsichere Deserialisierungsschwachstelle, die Remotecodeausführung auf Wazuh-Servern ermöglicht. Diese sind zentraler Bestandteil der Wazuh Open-Source-Sicherheitsplattform, die für Security Information and Event Management (SIEM) und Intrusion Detection Systems (IDS) eingesetzt wird.

Die Schwachstelle liegt in der Wazuh-API, wo Parameter in der DistributedAPI als JSON serialisiert und mit „as_wazuh_object“ in der Datei framework/wazuh/core/cluster/common.py deserialisiert werden. Bei einem Angriff können Hacker bösartige JSON-Nutzdaten einschleusen, um beliebigen Python-Code aus der Ferne auszuführen. CVE-2025-24016 betrifft alle Versionen der Serversoftware ab Version 4.4.0, wurde jedoch bereits im Februar mit Version 4.9.1 geschlossen. Kurz nach den Patches wurde auch ein Proof-of-Concept (PoC) veröffentlicht, der zeigt, wie die Sicherheitslücke ausgenutzt werden kann.

Versuche, CVE-2025-24016 auszunutzen wurden innerhalb von wenigen Wochen nach Bekanntwerden der Sicherheitslücke und der Veröffentlichung des PoC beobachtet. Das beweist laut Sicherheitsforschern, dass die Zeitspanne, die Unternehmen für die Installation von Sicherheitsupdates bleibt, immer kürzer wird.

Im ersten beschriebenen Fall hat ein erfolgreicher Angriff dazu geführt, dass die Hacker ein Shell-Skript ausführen konnten, das als Downloader für die Mirai-Botnet-Malware eingesetzt wurde. Es wird davon ausgegangen, dass es sich bei den Malware-Samples um Varianten von LZRD Mirai handelt, das seit 2023 im Umlauf ist. Weitere Untersuchungen der Server, von denen die Malware heruntergeladen wurde, brachten jedoch auch andere Mirai-Varianten zum Vorschein. Auch beim zweiten Fall wurde ähnlich vorgegangen, wobei hier eine andere Variante von Mirai namens Resbot zum Einsatz kam.

Zu den Hintermännern der Angriffswelle ist noch nicht viel bekannt, jedoch stellten die Sicherheitsforscher fest, dass viele der betroffenen Domains italienische Namen hatten. Das könnte darauf hindeuten, dass besonders italienischsprachige Nutzer im Visier der Kriminellen stehen. Doch CVE-2025-24016 ist nicht die einzige Sicherheitslücke, über die Mirai verbreitet wird – und Mirai ist bei weitem nicht das einzige Botnet, dass sich über die Ausnutzung von Sicherheitslücken immer weiterverbreitet. Nutzer und Administratoren tun also gut daran, Sicherheitsupdates so schnell wie möglich zu installieren, um derartige Angriffe zu verhindern.

Internet
[pressebox.de] · 11.06.2025 · 12:45 Uhr
[0 Kommentare]
In einem sich neu ordnenden Rohstoffmarkt setzt Green Bridge Metals auf heimische Zukunftsrohstoffe
Lüdenscheid, 29.03.2026 (PresseBox) - Green Bridge Metals Corp. (ISIN: CA3929211025; WKN: A3EW4S) , freut sich, ein Update zu seinem laufenden Phase-1-Diamantkernbohrprogramm dem Projekt “Titac” bereitzustellen, das sich im “South Contact District” des Unternehmens im Nordosten des US-Bundesstaates Minnesota befindet. Das Projekt “Titac” beherbergt […] (00)
vor 23 Stunden
Fahne vor den Vereinten Nationen (UN) (Archiv)
Jakarta - Ein indonesischer Blauhelm-Soldat ist im Libanon durch ein Projektil getötet worden. Das teilte das indonesische Außenministerium mit. Der Vorfall ereignete sich am Sonntag in der Nähe der Stadt Adchit al-Qusayr, als ein Projektil in der Nähe einer UN-Position explodierte. Drei weitere indonesische Soldaten wurden verletzt. Die UN-Mission […] (00)
vor 4 Minuten
Demi Lovato ist vor ihrer 'It's Not That Deep'-Tour nervös.
(BANG) - Demi Lovato fühlt sich vor dem Start ihrer 'It's Not That Deep'-Tour "ein bisschen überfordert und nervös". Die 33-jährige Sängerin freut sich jedoch darauf, ihre Fans bei der 18 Termine umfassenden Nordamerika-Tour zu sehen, die am 13. April im Kia Centre in Orlando, Florida, beginnt. Bei einer Veranstaltung zu ihrem Kochbuch 'One Plate at a […] (00)
vor 11 Stunden
Nahostkonflikt - Israel
Tel Aviv/Ramallah (dpa) - Nach Gewalt israelischer Soldaten gegen Journalisten des US-Fernsehsenders CNN im besetzten Westjordanland hat die Armeeführung ein ganzes Reservebataillon vom Dienst suspendiert. Das Bataillon werde einem Prozess zur Stärkung seiner «fachlichen und ethischen Grundlagen» unterzogen, teilte das Militär in der Nacht mit.  Ein […] (00)
vor 4 Stunden
Nach PS5-Preiserhöhung: Analyst warnt vor steigenden Xbox- und Switch 2-Preisen
Die Nachricht kam für viele wie ein Schlag: Sony erhöht die Preise der PS5 und plötzlich steht eine Frage im Raum, die kaum jemand hören wollte. Bleibt es dabei… oder ist das erst der Anfang? Ein Analyst bringt jetzt genau dieses Szenario ins Spiel. Und seine Einschätzung sorgt aktuell für Unruhe in der Gaming-Community. Laut Branchenexperte Piers […] (01)
vor 7 Stunden
«A Tale of Two Cities»: Dickens-Verfilmung mit neuen Infos
Kit Harington, François Civil und Mirren Mack übernehmen die Hauptrollen in der vierteiligen Miniserie. Die Literaturverfilmung A Tale of Two Cities nimmt Gestalt an: Für die neue BBC-Produktion wurden erste Informationen veröffentlicht. Die vierteilige Serie basiert auf dem berühmten Roman von Charles Dickens und soll in Großbritannien bei BBC sowie international unter anderem bei MGM+ […] (00)
vor 1 Stunde
WTA-Tour/ATP-Tour – Miami
Miami Gardens (dpa) - Jannik Sinner hat einen perfekten Tennis-Monat in den USA gekrönt und auch das Masters-Turnier in Miami gewonnen. Der Weltranglistenzweite aus Italien gewann nach dem Halbfinal-Erfolg über Alexander Zverev im Endspiel 6: 4, 6: 4 gegen den Tschechen Jiri Lehecka. Zuvor hatte Sinner bereits beim Masters im kalifornischen Indian Wells […] (00)
vor 44 Minuten
Vernichtungsschlag vertagt: Trumps Geheim-Plan am Abgrund der Weltwirtschaft
Das weiße Haus spielt russisches Roulette mit dem globalen Ölpreis Die Welt hält den Atem an, während die wichtigste Schlagader der globalen Wirtschaft zum Schauplatz eines beispiellosen Nervenkriegs wird. US-Präsident Donald Trump hat das Schicksal der iranischen Energieinfrastruktur an ein seidenes Zeitlimit geknüpft. Es geht nicht mehr nur um […] (00)
vor 21 Minuten
 
Echtschmuck mit Ultraschall reinigen: Schonend, gründlich und strahlend sauber in wenigen Minuten
Mörfelden-Walldorf, 28.03.2026 (lifePR) - Echtschmuck mit Ultraschall reinigen Wer […] (03)
Nächster Meilenstein: Redwood AI sichert sich “Mitacs”-Förderung für Spitzenforschung
Lüdenscheid, 28.03.2026 (lifePR) - Redwood AI (ISIN: CA7579221093 | WKN: A422EZ) , […] (00)
Green Bridge Metals begleitet den Wandel zur heimischen Rohstoffversorgung
Lüdenscheid, 28.03.2026 (lifePR) - Green Bridge Metals Corp. (ISIN: CA3929211025; […] (00)
Krankenhaus (Archiv)
Berlin - Bevor eine Expertenkommission zur Gesetzlichen Krankenversicherung am Montag […] (00)
Review: Alltagshelfer auf drei Rädern – Saugroboter Proscenic Q20 Plus
Saugroboter sind wie moderne Wichtel, während der Arbeitszeit oder dem […] (00)
Thailand und Iran erreichen Einigung über Öltanker-Passage ## Iran ermöglicht […] (00)
Eigene Haare statt Glatze: Forscher züchten implantierbare Haarfollikel im Labor
Nicht jeder Mensch kann kahle Stellen auf dem Kopf widerstandslos akzeptieren. Der […] (01)
Vor dem Großen Preis von Japan
Suzuka (dpa) - In seinem Ärger über die neuen Formel-1-Technikregeln droht der […] (02)
 
 
Suchbegriff