- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Зловмисне програмне забезпечення для настільного Крипто майнінгу зникає, але кількість експлойтів у хмарних обчисленнях зростає
У новому звіті йдеться про те, що хмарні контейнери є наступною мішенню для майнінгу шкідливих програм.
У новому звіті Skybox Security стверджується, що цього року популярність шкідливих програм для Крипто на настільних комп’ютерах значно впала, але атаки на хмарні обчислення – по суті атаки, які створюють сотні заражених обчислювальних контейнерів онлайн – різко зросли в 2019 році.
«Використання зловмисних криптомайнерів — найпопулярнішого інструменту для кіберзлочинців у 2018 році — скоротилося лише до 15 відсотків атак зловмисного програмного забезпечення, а програмне забезпечення-вимагач, ботнети та бекдори заповнюють порожнечу», — написала організація. «Уразливості в хмарних контейнерах зросли на 46 відсотків порівняно з тим же періодом у 2018 році та на 240 відсотків порівняно з 2017 роком».
Зловмисне програмне забезпечення для майнінгу Крипто «Кампанія Nansh0u» заразив десятки тисяч комп’ютерів, змусивши настільні комп’ютери добувати Bitcoin та інші криптовалюти за допомогою розподілених систем керування. Це програмне забезпечення було зосереджено на атаках на медичні, медіа та ІТ-компанії, а Guardicore Labs заявили, що деяке програмне забезпечення заражало «700 нових жертв на день».
Однак популярним новим вектором атаки є хмарні контейнери. Ці дистанційні сервіси, створені такими постачальниками, як Amazon і Google, часто працюють без нагляду та можуть використовуватися для обробки величезних обсягів даних, необхідних для майнінгу криптовалют. Що ще гірше, хакери можуть миттєво відтворити ці контейнери, створивши віртуальну армію зомбі-машин.
«Хмарні Технології та впровадження, очевидно, стрімко зросли, тому не дивно, що кількість вразливостей у хмарних Технології зростатиме», – сказала Марина Кідрон з Skybox. "Однак викликає занепокоєння те, що, коли вони опубліковані, зловмисники можуть розробити експлойт, тому що успішна атака на контейнер може мати набагато ширші наслідки. Порівняно з іншими Технології, контейнерів може бути більше і вони можуть швидко відтворюватися. Слід атаки може швидко розширюватися, а кількість жертв може бути надзвичайно високою".
На жаль, уразливості зростають. Skybox повідомив, що компанії «деякий час потонуть у потокі вразливостей».
«У першій половині 2019 року було виявлено понад 7000 нових вразливостей — це все ще значно більше, ніж цифри, які ми бачили б за весь рік до 2017 року», — написала компанія. Крім того, оскільки ці атаки коштують обчислювальних циклів, вони можуть призвести до величезних рахунків для жертв, додатково додаючи фінансової шкоди атакам.