Categorias: Sem categoria

Hackers invadem nuvens do Alibaba para extrair criptomoedas nelas

A empresa de segurança da informação Trend Micro relata que vários grupos de hackers já tiveram como alvo os servidores Alibaba Cloud. O objetivo dos invasores é interceptar o controle de servidores e distribuir software para minerar criptomoedas por meio deles.

Fonte da imagem: Shutterstock

Os especialistas da Trend Micro descobriram vários exploits projetados especificamente para interceptar o gerenciamento de sistemas em nuvem Alibaba Elastic Compute Service (ECS), que o Alibaba fornece aos usuários para várias tarefas de computação. Os hackers, por sua vez, estão tentando assumir o controle desses servidores e usá-los para minerar a criptomoeda Monero.

O relatório da Trend Micro afirma que o malware, uma vez que atinge o servidor ECS, remove a proteção digital integrada do servidor e, em seguida, cria seu próprio firewall com suas próprias regras de acesso, bloqueando solicitações de entrada de endereços IP pertencentes à intranet do Alibaba. Observa-se que, para se proteger contra malware, como criptominers, o ECS vem com um agente de segurança pré-instalado, que, como se viu, apresenta vulnerabilidades.

«Nessa situação, o invasor obtém os privilégios mais altos que permitem explorar todas as vulnerabilidades do sistema, incluindo aquelas relacionadas à configuração do servidor e proteção de dados pessoais. Por meio do agente de segurança integrado ao ECS, os hackers também podem instalar e executar rootkits no servidor. Com isso em mente, não é surpreendente que vários grupos de invasores tenham como alvo os servidores Alibaba Cloud ECS ao mesmo tempo, uma vez que eles podem ser hackeados simplesmente integrando o código necessário para remover determinado software que é usado apenas em servidores Alibaba ECS ”, indica Trend Micro.

O interesse dos hackers nos servidores em nuvem do Alibaba Cloud ECS também é causado pelo fato de eles escalarem automaticamente seus recursos para tarefas específicas e requisitos do cliente. E a mineração de criptomoedas, como você sabe, requer muitos recursos.

A Trend Micro explica que o Alibaba não é o único provedor de nuvem visado por hackers. Os especialistas em segurança também encontraram sinais semelhantes à invasão de servidores Alibaba ECS em máquinas de outras empresas asiáticas que fornecem acesso a instalações em nuvem, como a Huawei Cloud.

Os especialistas enviaram seu relatório para a equipe do Alibaba Cloud, mas no momento da publicação eles não reagiram a esta mensagem de forma alguma.

avalanche

Postagens recentes

O CEO da DeepMind prevê que a inteligência artificial forte (AGI) surgirá até 2030.

O CEO da Google DeepMind, Demis Hassabis, anunciou a iminente criação de inteligência artificial geral…

4 horas atrás

As autoridades americanas consideram as taxas de importação de semicondutores um incentivo eficaz para a localização da produção de chips.

O representante comercial dos EUA, Jamieson Greer, reconheceu recentemente que as autoridades do país continuam…

4 horas atrás

O Google recorreu de uma decisão judicial que o obrigava a “comprar” seu espaço de busca no iPhone.

O Google recorreu de uma decisão de 2024 de um tribunal antitruste que considerou que…

6 horas atrás

A SpaceX lançou seu mais novo megafoguete, o Starship V3, pela primeira vez. A nave perdeu um motor, mas continuou voando.

No dia 23 de maio, às 1h30 da manhã, horário de Moscou (22 de maio,…

6 horas atrás

INDÚSTRIA 2 – Acabamento Bruto. Avaliação

Intel Core i5-8600 3.1 GHz / AMD Ryzen 5 3600 3.6 GHz, 8 GB de…

9 horas atrás