Обнаружена первая в мире облачная атака с использованием легитимного инструмента
Специалисты компании Intezer обнаружили первую в мире атаку на облачную среду с использованием легитимных инструментов. Киберпреступная группировка TeamTNT использует легитимный инструмент для обеспечения видимости и управления скомпрометированными облачными средами. Ранее группировка атаковала системы Docker и Kubernetes с помощью червя для поиска и похищения локальных учетных данных, в том числе для авторизации в AWS. На скомпрометированные машины злоумышленники устанавливали майнеры криптовалют. Однако в недавних атаках они больше не пользовались червем, а создавали карту облачной среды и запускали команды с помощью легитимного инструмента Weave Scope. Weave Scope представляет собой инструмент для визуализации и мониторинга Docker и Kubernetes, распределенных облачных операционных систем (DC/OS) и AWS Elastic Compute Cloud (ECS). По словам специалистов Intezer, группировка TeamTNT начинает атаку с размещения в Docker Hub вредоносного образа Docker, а также использует майнеры криптовалюты и вредоносные скрипты. Через открытый порт Docker API злоумышленники создают новый привилегированный контейнер, в котором запущен «чистый» образ Ubuntu. Они настраивают контейнер так, чтобы его файловая система была подключена к файловой системе сервера жертвы, и таким образом получают доступ к файлам на сервере. Затем злоумышленники дают контейнеру команду загрузить и запустить майнеры криптовалюты, после чего пытаются повысить свои привилегии до суперпользователя путем создания локального привилегированного пользователя «hilde» на хост-сервере и подключения через него по SSH. Далее для управления облачной средой жертвы загружается и устанавливается инструмент Weave Scope. Его панель управления отображает визуальную карту инфраструктуры Docker и позволяет атакующим запускать команды оболочки без необходимости устанавливать вредоносное ПО. «Такой сценарий не просто чрезвычайно редкий. Насколько нам известно, это первый случай загрузки злоумышленниками легитимного ПО в целях использования его как инструмента администрирования операционной системы на базе Linux», - сообщили специалисты.
- 23 Сен, 08:30
Разработчик Lightning Labs обнаружил вектор атаки на каналы Wumbo
Разработчик Lightning Labs Джуст Джагер (Joost Jager) описал уязвимость сети микроплатежей, которая может привести к компрометации каналов Lightning Network при небольших затратах. Джуст Джагер (Joost Jager) заявил, что в Lightning Network может быть...
- 15 Сен, 10:43
Aqua Security: «большинство атак на облачные серверы совершается для майнинга криптовалют»
Анализ кибератак на серверы-ловушки для хакеров показывает, что большинство атак направлены на ведение майнинга криптовалют на скомпрометированных серверах. Проанализированные специализирующейся на кибербезопасности компанией Aqua Security облачные с...
- 1 Сен, 11:51
Украина №1 в мире по использованию криптовалюты — Минцифры
В министерстве заявили, что украинское общество блокчейн-разработчиков одно из крупнейших в мире и входит в топ-3. В Минцифры говорят, что в Украине высокий уровень цифровой грамотности среди населения, а страна входит в топ-5 по безналичным операция...
- 1 Сен, 10:58
Украина №1 в мире по использованию криптовалют – Минцифры
The Chainalysis – аналитическая блокчейн-компания, которая предоставляет аналитику и данные о блокчейне государственным и финансовым органам, а также участникам рынка виртуальных активов. В своем анализе компания брала во внимание: стоимость переслан...
Cегодня
- 07:53 Из OpenAI ушел еще один топ-менеджер. Причина — пренебрежение безопасностью
- 07:36 Кайл Шнепс: «Майнеры из США могут передислоцироваться на Ближний Восток»
- 06:20 Суд утвердил план погашения обязательств криптокредитора Genesis на $3 млрд
- 05:43 Q-day: Криптовалюты под угрозой квантовых атак
- 04:03 В Госдуме предложили изменить подход к регулированию майнинга
- 01:06 Биткоин-фермам перекрывают кислород — подробности из Венесуэлы
В мире за неделю
-
20 Май, 03:15+4 Тюменка перевела мошенникам 3,7 млн рублей, надеясь на прибыль от криптовалюты
-
19 Май, 13:15+4 Посвящённая Сталину криптовалюта-мем должна сильно подорожать От Happy Coin News
-
19 Май, 08:52+5 K33: «Выплаты кредиторам биржи FTX могут вызвать на рынке бычий эффект»
-
17 Май, 03:09+4 Регулятор по ценным бумагам Индии призывает к регулированию криптовалюты
-
16 Май, 08:08+4 Что нужно знать до листинга Notcoin (NOT)
-
16 Май, 06:20+6 Минюст США предъявил обвинения двум братьям за кражу $25 млн в криптовалюте
-
12 Май, 09:00+4 Аналитики прогнозируют падение Ethereum (ETH) до $2 500