Новости Software

Хакеры взламывают облака Alibaba для добычи на них криптовалюты

Компания Trend Micro, работающая в сфере информационной безопасности, сообщает, что сразу несколько хакерских групп нацелились на облачные серверы Alibaba Cloud. Цель злоумышленников — перехват управления серверами и распространение через них программного обеспечения для добычи криптовалюты.

Источник изображения: Shutterstock

Источник изображения: Shutterstock

Специалисты Trend Micro обнаружили несколько эксплоитов, созданных специально для перехвата управления облачными системами Alibaba Elastic Compute Service (ECS), которые Alibaba предоставляет пользователям под решение различных вычислительных задач. Хакеры в свою очередь пытаются взять контроль над этими серверами и использовать их для добычи криптовалюты Monero.

В отчёте Trend Micro указывается, что вредоносное ПО, попав на сервер ECS, удаляет встроенную цифровую защиту сервера, а затем создаёт на нём собственный брандмауэр со своими правилами доступа, блокируя входящие запросы с IP-адресов, относящихся к составу внутренней сети Alibaba. Отмечается, что для защиты от вредоносных программ, таких как криптомайнеры, ECS поставляется с предустановленным агентом безопасности, который, как выяснилось, имеет уязвимости.

«В этой ситуации злоумышленник получает наивысшие привилегии, позволяющие ему использовать все уязвимости системы, включая те, что связаны с конфигурацией сервера и защитой персональных данных. Через встроенного в ECS агента безопасности хакеры также могут устанавливать и запускать на сервере руткиты. С учётом этого совсем неудивительно, что сразу несколько групп злоумышленников нацелились на серверы Alibaba Cloud ECS, поскольку взломать их можно простой интеграцией нужного кода для удаления определённого программного обеспечения, которое используются только на серверах Alibaba ECS», — указывает Trend Micro.

Интерес хакеров к облачным серверам Alibaba Cloud ECS вызван ещё и тем, что они автоматически масштабируют свои ресурсы под определённые задачи и требования клиента. А майнинг криптовалют, как известно, требует много ресурсов.

В Trend Micro поясняют, что Alibaba является не единственным провайдером облачных услуг, на которого нацелились хакеры. Признаки, имеющие общие черты со взломом серверов Alibaba ECS, эксперты по безопасности также нашли и на машинах других азиатских компаний, предоставляющих услуги доступа к облачным мощностям, например, Huawei Cloud.

Эксперты обратились со своим отчётом к Alibaba Cloud Team, но там на момент публикации никак не отреагировали на это сообщение.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Microsoft отказалась от поддержки эмуляции x64-приложений в Windows 10 для ARM 3 ч.
Microsoft обновила стандартный медиапроигрыватель Media Player для Windows 11 — его уже можно протестировать 5 ч.
Instagram представила платные значки для зрителей прямых трансляций — так можно поощрить авторов 5 ч.
«Упала половина интернета»: перебои в Google Cloud вызвали проблемы с доступом ко множеству популярных ресурсов 6 ч.
Paradox держит в тайне новых разработчиков Vampire: The Masquerade – Bloodlines 2, чтобы их не отвлекали фанаты 6 ч.
Deathloop выбилась в единоличные лидеры по числу номинаций на The Game Awards 2021 6 ч.
Поддержку полупроводниковой промышленности хотят добавить к оборонной программе США 6 ч.
Разрешение Gears of War 3 на Xbox Series X опустили с 4K до 1440p ради 60 кадров/с 7 ч.
Riot и авторы Battle Chasers выпустили пошаговую ролевую игру Ruined King: A League of Legends Story на ПК и консолях 7 ч.
Хакеры взламывают облака Alibaba для добычи на них криптовалюты 7 ч.