黑客挖矿“新战场”——云端

VSole2022-04-11 06:36:13

近期,趋势科技发布的一份报告显示,传播挖矿软件以敛财的黑客现在将目标转向了云端,云端正成为挖矿黑客之间的“新战场”。

这份名为《浮动战场:云端挖矿的版图一览》的报告指出,新冠疫情期间,企业投资了大量的云计算,然而新服务的部署也容易造成云端执行个体的大量增加,未修补程序或存在组态错误,使得黑客有机可趁。云端的高扩充性非常吸引黑客,尤其是在他们还能黑入多台像IoT装置这样连向云端的机器时。

挖矿软件对云端造成的影响主要体现在在成本和效能上。根据趋势科技的实验,挖取门罗币的XMRing软件可使云端CPU的利用率由13%飙升到100%(如下图所示),每个月的电费将因此从20美元暴涨到130美元,足足膨胀600%,而运算容量被窃取将直接造成服务效能及客户满意度下降、以及营收减少等问题。

图片来源/趋势科技

报告还指出,目前锁定云端挖矿的黑客组织包括Outlaw、TeamTNT、Kinsing、8220、Kek Security。这些黑客一般利用目标系统漏洞、弱密码或组态不当来访问云端,但各黑客之间仍然有一些差异。

例如Outlaw偏好利用漏洞或暴力破解SSH连接工具,黑入IoT装置及Linux云端服务器,之后植入IRC bot以远程控制。TeamTNT借助漏洞黑入云端主机以窃取其他服务的密码,再转移到新主机开展活动,该组织也常在社交平台炫耀其成果。Kek Security则利用IoT恶意程序建立僵尸网络来传播挖矿软件及发动DDoS攻击,该组织主要针对Windows机器。Kinsing和8220则是最活跃的挖矿黑客组织,除了挖门罗币还会把竞争者赶出受害者云端。

近日,美国网络安全公司Cado Security的研究人员发现亚马逊无服务器计算平台AWS Lambda被植入了Denonia恶意软件,该恶意软件部署挖矿软件XMRing以挖取门罗币,成为第一个专门针对亚马逊无服务器计算平台AWS Lambda的恶意程序。


挖矿云端服务
本作品采用《CC 协议》,转载必须注明作者和本文链接
近期,趋势科技发布的一份报告显示,传播挖矿软件以敛财的黑客现在将目标转向了云端云端正成为挖矿黑客之间的“新战场”。 这份名为《浮动战场:云端挖矿的版图一览》的报告指出,新冠疫情期间,企业投资了大量的云计算,然而新服务的部署也容易造成云端执行个体的大量增加,未修补程序或存在组态错误,使得黑客有机可趁。云端的高扩充性非常吸引黑客,尤其是在他们还能黑入多台像IoT装置这样连向云端的机器时。
进入快车道,行业化MSS更需要“实践出真知”
随着医疗信息化的普及和深入,医院业务从院内走向院外,从封闭走向开放。医疗信息化开放、连接、共享、协同的同时也引入新的安全风险,医疗网络安全事件进入高发期,医院信息系统面临的勒索、挖矿、数据泄露等安全威胁风险越来越高,医院网络安全形势严峻。
绿盟科技云安全纲领
2022-10-09 16:47:21
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。考虑到各类数据上云趋势明显,云上的数据安全应特别得到重视。每年因错误配置、漏洞利用等问题进而发生的恶意代码执行事件与日俱增,恶意样本总数相比2020年同期数量上涨10%,因而云计算租户需要特别注意这些安全风险。
失陷云主机,随时可能“叛变”首先,各类操作系统与应用组件漏洞的披露越来越频繁,安全运维人员将面临非常消耗人力的补丁管理工作,一旦出现纰漏,就会让整个数据中心的安全出现短板。此外,一旦某台云主机失陷,就可能让数据中心遭遇持久性攻击。一体化管理,杜绝“二次伤害”产业互联网时代,云已经成为网络安全的主战场。
DDoS攻击的三个特性,导致其在不断治理的情况下仍然保持增长态势:一是攻击的有效性立竿见影,由于攻击效果好,攻击者热衷于挖掘新型DDoS攻击手段,甚至多国高校把DDoS威胁作为研究目标并揭露威胁;二是执行攻击简单易操作,早期的DDoS攻击攻击工具操作界面几乎是傻瓜式,粗懂网络知识的人员输入IP地址或域名即可发起海量DDoS攻击并使目标失去服务能力,然而近几年来开始推出攻击即服务的模式,
在ATT&CK攻击技术覆盖能力方面,经赛可达实验室测评认证:OneEDR实现高达91.3%的攻击技术/手段覆盖。在实际案例中,黑客通过SSH弱密码总计控制了超过30多台主机。
为了确保在设备上的持久性,攻击者使用自己的ssh-RSA密钥来执行系统修改并将文件权限更改为锁定状态。错误配置是一个常见的切入点,趋势科技监测到的大多数攻击都是因为云端运行的服务存在API或SSH凭据较弱的问题,或者具有非常宽松的配置,攻击者可以滥用这些配置,从而在无需利用任何漏洞的情况下渗透到系统中。
OneDNS:“挖矿”都是小问题,部署即阻断!
OneDNS:上网安全由我来守护!
VSole
网络安全专家