Категории: Новости

Исследователи обнаруживают червя Crypto-Mining для кражи учетных данных AWS

Исследователи кибербезопасности обнаружили, по их мнению, первую в истории скрытую кампанию по добыче криптовалюты для кражи учетных данных Amazon Web Services (AWS).

Кампания по добыче полезных ископаемых была описана Cado Security в своем отчете от 17 августа как относительно несложная. В целом, похоже, до сих пор она привела только к тому, что злоумышленники – которые действуют под именем TeamTNT – получили ничтожные 300 долларов незаконной прибыли.

Внимание исследователей привлекла особая функциональность червя-майнера для кражи учетных данных AWS.

Cado Security понимает это как часть более широкой тенденции, демонстрирующей, что хакеры и злоумышленники быстро приспосабливаются к растущему числу организаций, которые переносят свои вычислительные ресурсы в облачные и контейнерные среды.

В отчете указывается, что взломать учетные данные AWS относительно просто.Более того, кампания TeamTNT переработала часть своего кода из другого червя, получившего название Kinsing, который предназначен для приостановки работы инструментов Alibaba Cloud Security.

Основываясь на этих схемах повторного использования, в отчете Cado отмечается, что теперь исследователи ожидают увидеть, как будущие черви крипто-майнинга будут копировать и вставлять код TeamTNT для взлома учетных данных AWS в будущем.

Как это часто бывает со скрытыми кампаниями по добыче криптовалюты, червь TeamTNT развертывает инструмент майнинга XMRig для майнинга Monero (XMR) с целью получения прибыли злоумышленниками.

Cado Security исследовала MoneroOcean, один из майнинговых пулов, используемых злоумышленниками, и использовала его для составления списка из 119 скомпрометированных систем, успешно атакованных червем.

Атаки скрытого майнинга криптовалюты также называют криптоджекингом – отраслевой термин, обозначающий практику использования вычислительной мощности компьютера для майнинга криптовалют без согласия или ведома владельца.

В марте этого года сингапурский стартап-единорог Acronis опубликовал результаты своего последнего исследования кибербезопасности, которое показало, что 86% ИТ-специалистов выразили обеспокоенность по поводу рисков, связанных с этими атаками для их организаций.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

1 день ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

1 день ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

1 день ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

1 день ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

1 день ago

Нигерия ограничивает доступ к финтех-инвесторам, чтобы остановить криптовалютных инвесторов, уклоняющихся от KYC

Центральный банк Нигерии (CBN) поручил четырем финтех-компаниям прекратить привлекать новых клиентов на фоне продолжающихся усилий…

1 день ago