Hackers invadem servidores da Amazon para minerar Monero

Publicado 24.08.2020, 08:30
© Reuters.  Hackers invadem servidores da Amazon para minerar Monero
AMZN
-
XMR/USD
-

Pesquisadores da empresa Cado Security detectaram um vírus de mineração de criptomoedas que conseguiu roubar credenciais de serviços AWS da Amazon (NASDAQ:AMZN).

Assim, segundo a empresa de segurança, os hackers usaram os servidores da Amazon para minerar Monero (XMR).

De acordo com o relatório, o ataque foi “relativamente pouco sofisticado” e os hackers, que operam sob o nome de TeamTNT , mineraram cerca de 3 XMR. Portanto, conseguiram apenas pouco mais de R$ 1 mil.

Hackers

Entretanto, os pesquisadores chamam a atenção para a funcionalidade do malware que rouba credenciais de serviços em nuvem.

Já que, para eles, isso mostra que os invasores estão efetivamente adaptando seus métodos para uma nova realidade cada vez mais em “cloud”.

Segundo os pesquisadores, os hackers reciclaram o código de outro vírus, o Kinsing, que foi projetado para atacar a nuvem da empresa Alibaba.

Desta forma, com o vírus “adaptado”, eles conseguiram comprometer 119 sistemas da Amazon.

Ainda de acordo com os pesquisadores, os invasores usaram a ferramenta de mineração XMRig e o pool MoneroOcean .

Amazon

A Cado Security forneceu publicamente recomendações à Amazon para evitar que situações como essa aconteçam novamente.

Eles sugeriram identificar em quais arquivos de credencial de sistemas estão armazenados e removê-los se não forem necessários.

“É comum encontrar credenciais de desenvolvimento deixadas acidentalmente em sistemas de produção”, disseram eles.

Além disso, eles aconselharam o uso de firewalls para limitar qualquer acesso às APIs do Docker. Trata-se de um projeto de código aberto que automatiza a implantação de aplicativos em contêineres de software.

Os pesquisadores também recomendaram verificar o tráfego de rede para conexões com pools de mineração.

E, por último, mencionaram que seria benéfico verificar qualquer conexão que envie o arquivo de credenciais dos serviços da Web da Amazon pelo protocolo HTTP.

Vírus

Um relatório da empresa SonicWall , especializada no fornecimento de soluções de segurança de TI, mostra que, no primeiro semestre de 2020, ocorreram 41 milhões de ataques de criptojacking .

Este é o nome dado ao uso não autorizado de equipamentos de informática para minerar criptomoedas.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.