Hack tài nguyên Google Cloud để đào tiền điện tử

Tin tặc tấn công nhiều tài khoản Google Cloud, lợi dụng tài nguyên đám mây để đào tiền điện tử miễn phí.

Theo báo cáo của nhóm bảo mật Google, có 86% trong số hàng chục tài khoản Google Cloud bị tấn công thời gian qua bị lợi dụng để khai thác tiền điện tử. Ngoài ra, 10% bị lợi dụng để phục vụ cho mục đích rà quét các tài nguyên trên Internet, tìm kiếm các hệ thống có lỗ hổng bảo mật để tấn công tiếp.

Theo CNBC, việc khai thác tiền điện tử thường yêu cầu nhiều chi phí cho năng lượng cũng như tài nguyên của máy tính. Trong khi đó, nếu chiếm được các hệ thống trên nền tảng đám mây của người dùng, kẻ tấn công có thể khai thác tiền số mà không mất chi phí. Người dùng sẽ phải trả các chi phí này cho nhà cung cấp dịch vụ đám mây.

"Đây là hành vi thu lời dựa trên tài nguyên đám mây, thường là sử dụng tài nguyên của CPU, GPU, hoặc bộ nhớ trong trường hợp khai thác đồng Chia", báo cáo của Google viết.

Một điểm đáng chú ý là phần mềm khai thác tiền điện tử được tải vào hệ thống chỉ 22 giây sau khi bị chiếm quyền điều khiển. Điều này cho thấy việc tấn công và đào tiền được thực một cách tự động theo kịch bản đã được vạch sẵn. Người dùng rất khó để phát hiện và ngăn chặn các sự cố.

2024cd384b22a1ac63124043c70c3f-2632-5293-1637950220[1].jpg

Hacker có thể lợi dụng tài nguyên trên đám mây để khai thác tiền điện tử. Ảnh: Cointelegraph​

Google cũng chỉ ra, gần một nửa các trường hợp bị tấn công là tài khoản có mật khẩu yếu, thậm chí không mật khẩu. Các vụ tấn công cũng không nhắm đến dữ liệu người dùng, nhưng có thể bị lạm dụng để thực hiện hành vi xấu sau này.

Việc tấn công hệ thống để lợi dụng tài nguyên khai thác tiền điện tử còn được gọi là cryptojacking. Đây không phải khái niệm mới, nhưng ngày càng xuất hiện nhiều hơn trong bối cảnh tiền điện tử tăng giá, việc khai thác khó khăn và tốn nhiều chi phí. Năm 2019, hệ thống máy tính của công ty Capital One từng bị khai thác cho mục đích này.

Theo vnexpress​
 

Mmo01

Hero
Joined
May 28, 2011
Messages
954
Solutions
4
Reactions
1,256
MR
1.351
được tải vào hệ thống chỉ 22 giây sau khi bị chiếm quyền điều khiển
Nó copy script để auto hết những việc lây nhiễm và đào này 1 cách chuyên nghiệp rồi. Mọi thứ được tự động y như 1 con autobot trong phim.
 

Announcements

Forum statistics

Threads
383,289
Messages
6,678,942
Members
148,843
Latest member
Jjohhnpham

Most viewed of week

Most viewed of week