Categorias: Sem categoria

Hackers invadem nuvens do Alibaba para extrair criptomoedas nelas

A empresa de segurança da informação Trend Micro relata que vários grupos de hackers já tiveram como alvo os servidores Alibaba Cloud. O objetivo dos invasores é interceptar o controle de servidores e distribuir software para minerar criptomoedas por meio deles.

Fonte da imagem: Shutterstock

Os especialistas da Trend Micro descobriram vários exploits projetados especificamente para interceptar o gerenciamento de sistemas em nuvem Alibaba Elastic Compute Service (ECS), que o Alibaba fornece aos usuários para várias tarefas de computação. Os hackers, por sua vez, estão tentando assumir o controle desses servidores e usá-los para minerar a criptomoeda Monero.

O relatório da Trend Micro afirma que o malware, uma vez que atinge o servidor ECS, remove a proteção digital integrada do servidor e, em seguida, cria seu próprio firewall com suas próprias regras de acesso, bloqueando solicitações de entrada de endereços IP pertencentes à intranet do Alibaba. Observa-se que, para se proteger contra malware, como criptominers, o ECS vem com um agente de segurança pré-instalado, que, como se viu, apresenta vulnerabilidades.

«Nessa situação, o invasor obtém os privilégios mais altos que permitem explorar todas as vulnerabilidades do sistema, incluindo aquelas relacionadas à configuração do servidor e proteção de dados pessoais. Por meio do agente de segurança integrado ao ECS, os hackers também podem instalar e executar rootkits no servidor. Com isso em mente, não é surpreendente que vários grupos de invasores tenham como alvo os servidores Alibaba Cloud ECS ao mesmo tempo, uma vez que eles podem ser hackeados simplesmente integrando o código necessário para remover determinado software que é usado apenas em servidores Alibaba ECS ”, indica Trend Micro.

O interesse dos hackers nos servidores em nuvem do Alibaba Cloud ECS também é causado pelo fato de eles escalarem automaticamente seus recursos para tarefas específicas e requisitos do cliente. E a mineração de criptomoedas, como você sabe, requer muitos recursos.

A Trend Micro explica que o Alibaba não é o único provedor de nuvem visado por hackers. Os especialistas em segurança também encontraram sinais semelhantes à invasão de servidores Alibaba ECS em máquinas de outras empresas asiáticas que fornecem acesso a instalações em nuvem, como a Huawei Cloud.

Os especialistas enviaram seu relatório para a equipe do Alibaba Cloud, mas no momento da publicação eles não reagiram a esta mensagem de forma alguma.

avalanche

Postagens recentes

Revolta nas máquinas de lavar: Uma atualização de software impediu que clientes da Samsung lavassem suas roupas.

A melhoria da funcionalidade dos dispositivos por meio de atualizações de software tornou-se a norma…

26 minutos atrás

Life is Strange: Reunion – O desespero leva ao sucesso. Análise / Jogos

Jogado no PlayStation 5 Quando Life is Strange: Double Exposure foi lançado, parecia que a…

5 horas atrás

O diretor criativo da Naughty Dog deixou os fãs curiosos com uma foto de sua viagem de negócios — a imagem parece ser uma prévia de Uncharted 5.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

7 horas atrás

O avião sem leme X-65 da Boeing está um passo mais perto de voar — ele será controlado por correntes de ar.

A Aurora Flight Sciences, subsidiária da Boeing, anunciou um marco importante no projeto da aeronave…

8 horas atrás

Atualmente, a memória representa até 30% dos custos de construção de data centers — quatro vezes mais do que em 2023.

Os analistas da SemiAnalysis estimam que a memória representará aproximadamente 30% do investimento total de…

8 horas atrás

A Terra é visível pela vigia: o comandante da missão lunar Artemis II enviou fotos deslumbrantes do nosso planeta.

Há algumas horas, a espaçonave Orion e sua tripulação concluíram com sucesso uma manobra de…

9 horas atrás