Google varoittaa haitallisten näyttelijöiden käyttäjiä, jotka käyttävät pilviä kryptovaluuttojen kaivos-bitcoin-viesteihin
Google varoittaa haitallisten näyttelijöiden käyttäjiä, jotka käyttävät pilviä kryptovaluuttojen kaivos-bitcoin-viesteihin

Google varoitti käyttäjiä ennen haitallisten pelaajien Google Cloud -alustansa käyttämistä kryptovaluuttojen lisäämiseksi. Viimeisimmässä Cloud Threat Intelligence -raportissaan, jonka otsikko on "Uhk Horisons", joka tarjoaa käyttäjille turvallisuustietoisuuksia, yritys kertoi, että 86 % Google Cloud Platformsin vaarantuneista tapauksista käytettiin salausvaluuttojen louhintaan. Suurin osa vaarantuneista tileistä kiinnitettiin heikoilla salasanoilla tai ilman salasanaa.
Google Cloud for kaivoskalavaluutot
Ohjelmisto jättiläinen Google varoittaa haitallisten toimijoiden käyttäjiä, jotka käyttävät vaarantuneita Google Cloud -tilejä salausvaluutan kaivostoimintaan. Google Cloud -tilillä on pääsy tietojenkäsittelyvirtaan, joka voidaan helposti ohjata pahanlaatuisten tehtävien suorittamiseksi. Ensimmäisen "uhkahorisontin" jälkeen Testiraportti Suojaturva -aukkojen kiinnittämiseksi sen alustalla 86 % tämän tarkoituksena olevien kompromissien kirjanpitoon.
Raportissa todetaan, että pilvessä kaivosvaluuttojen louhinta johtaa CPU: n ja/tai GPU: n suorituskyvyn korkeaan hyödyntämiseen. Se viittaa myös kaivosvaihtoehtoisiin kryptovaluutoihin, kuten chia Käytä säilytystilaa kaivosresurssina.
syyt ja korjaustoimenpiteet
Ensimmäinen syy tutkittujen Google Cloud -tapahtumien kompromissien vuoksi oli turvallisuuden puute erilaisten ongelmien vuoksi. Yksi näistä ongelmista oli heikko tai olematon salasana pääsyyn tai sovellusliittymän validoinnin puute ilmentymässä. Ilman perusturvallisuustoimenpiteitä haitallinen pelaaja voi helposti ottaa nämä alustot. Muut pilviympäristöt ovat myös oven edessä samanlainen kuin Suurin osa tutkituista tapauksista latasi kryptovaluutan kaivosohjelmiston alle 22 sekunnissa kompromissien jälkeen. Tämä osoittaa, että näillä vakuudettomilla tapauksilla on systemaattisia hyökkäyksiä, joiden tarkoituksena on käyttää niitä tähän tarkoitukseen. Lisäksi haitalliset pelaajat näyttävät aktiivisesti harjoittavan näitä vakuudettomia Google -tapauksia, koska 40 % vakuudettomista tapauksista oli vaarantunut kahdeksan tunnin kuluessa varauksen jälkeen. Google selitti:
Tämä osoittaa, että julkisen IP -osoitetila skannataan rutiininomaisesti herkkien pilvitapausten mukaan. Sillä ei ole väliä, tunnistetaanko haavoittuva pilvi -ilmentymä, mutta milloin.
Näiden riskien vähentämiseksi raportti suosittelee, että käyttäjä noudattaa todistettuja tietoturvakäytäntöjä ja toteuttaa säilöanalyysit ja Web -skannaukset, työkalut, jotka tarkistavat järjestelmää käyttämällä erilaisia tekniikoita, kuten turvallisuusheikkouksien indeksointia.
Mitä mieltä olet Google -ilmentymän käytöstä haitallisten pelaajien kryptovaluutan kaivostoimintaan? Kerro meille alla olevalla kommentti -alueella.
bedy varmennus : Shutterstock, Pixabay, Wiki Commons