Cryptominers, 1 $ kazanmak için 53 $ 'lık sistem kaynağını kaçırma

3 yıl önce

Güvenlik araştırmacıları, bulut sunucularına bulaşan kriptominerlerin finansal etkisinin, kurbanların her 1 $ değerinde kripto para birimi tehdidi aktörlerinin haciz cihazlarda yaklaşık 53 $ maliyeti olduğunu tahmin ediyor.

Bu etkinlik genellikle savunmasız Docker Hub'ları, AWS, Redis ve Kubernetes dağıtımlarına karşı büyük ölçekli saldırılar gerçekleştiren, özellikle TeamTNT, finansal olarak motive olmuş bazı hack gruplarına atfedilir.

Tehdit oyuncusu, gizliliğe yönelik zor bir kripto para birimi olan Monero (XMR) için bir madenci olan XMRIG'yi ve şu anda en karlı CPU tabanlı madencilik olan XMRIG içeren değiştirilmiş işletim sistemi görüntülerini yüklüyor.

Madencilik programları, hacklenen cihazın CPU'larını kullanır, böylece tehdit oyuncusu donanımı kaçırarak gelir elde eder.

Fidye yazılımı ile karşılaştırıldığında, haydut kripto madenciliği, saldırgan için daha düşük riskli bir etkinliktir, bu da kolluk kuvvetlerinin dikkatini çekme olasılığı daha düşüktür.

SYSDIG'deki araştırmacılar, TeamTNTN'in en büyük kampanyalarından "Chimaera" nı 10.000'den fazla uç noktadan ödün veren kriptominerlerin finansal hasarına yaklaştı.

Tehdit aktörleri, uzlaşmış makinelerden cüzdan adreslerini gizlemek ve izlemeyi daha da zorlaştırmak için XMRIG-Proxy kullandılar, ancak analistler kampanyada kullanılan 10 cüzdan kimliğinin bir örneğini kurtardı.

Toplu olarak, bu on cüzdan toplam 39 XMR tuttu ve 8.120 dolara eşdeğer bir değere sahipti. Bununla birlikte, Sysdig, bu 39 XMR madenciliğinden kaynaklanan mağdurun maliyetinin 429.000 $ (1 XMR başına 11.000 $) olduğu tahmin ediliyor.

Rapordaki Sysdig, "Daha iyi sağlanan örnekler (C6A.8xL gibi) madalyonu daha hızlı çıkaracak, ancak saat başına maliyet VCPU miktarı ile kabaca doğrusal olarak ölçeklenecek."

"Bir EC2 örneğinin maliyetini artırmak için ek RAM veya depolama eklemek gibi birçok olası yapılandırma vardır, ancak 11.000 dolar, birçok farklı test edilen konfigürasyonda medyan maliyettir."

Finansal hasar tahmini, bilinmeyen eski cüzdanlardaki tutarları, sunucu sahibini etkileyen donanım hasarı, domuz işleme gücünün ve sonuçta ortaya çıkan iş kesintisinin neden olduğu potansiyel çevrimiçi hizmet kesintilerini veya firmaların aşırı bulut faturalarını sürdürmek için yapması gereken stratejik değişiklikleri dikkate almaz.

Sysdig'in raporunda sunulan rakamlar, bulut örneklerini güncel tutarak ve yapılandırmalarının güvenli olmasını sağlayarak kripto madenciliği tehditlerine karşı savunmanın öneminin altını çiziyor.

Bu ayın başlarında, Aquasec'in bir raporu, yüksek hacimli operasyonlara dönüşen potansiyel bir TeamTNTNTNT ile uyardı ve Docker sunucularını kriptominerlerle hedefleyen bilinen, yenilenmiş ve yeni saldırı yollarının bir karışımını kullandı.

241 npm ve pypi paketleri Linux kriptominerleri düşürerek yakalandı

TeamTnt Bitcoin Şifreleme Çözücüleri çalıştırmak için sunucuları kaçırma

Polis, çalınan kriptoda on milyonlarca para aklamak için adam tutukladı

Yeni Linux kötü amaçlı yazılım, çok aşamalı dağıtım kullanarak tespitten kaçınır

Monero Hard Fork, bilgisayar korsanlarının favori parasını daha da özel hale getirir

Kaynak: Bleeping Computer

More Posts