Полный текст

#кибератакиЭксперты компании SafeBreach продемонстрировали возможность создания полностью необнаруживаемого криптомайнера для облачных средПредложенный экспериментальный криптомайнер злоупотребляет службой Microsoft Azure Automation, оставаясь невидимымЭксперты SafeBreach заявили, что нашли баг в калькуляторе стоимости Azure, который позволял параллельно запуcкать неограниченное количество задач совершенно бесплатно, хотя и только в локальной среде (то есть, принадлежащей злоумышленнику)Microsoft вскоре исправила проблему, отмечает издание The Hacker NewsЕщё один метод сводится к пробному запуску задачи майнинга, и немедленному присвоению ему «провального» статуса (failed); сразу за этим можно создать ещё один такой пробный запуск и воспользоваться тем фактом, что в каждый момент времени может существовать только один «пробник»В итоге запуск нужного кода можно спрятать в среде Azure до полной невидимостиПотенциальный злоумышленник может воспользоваться этими методами, установив обратное шелл-соединение с внешним сервером и авторизовавшись на эндпойнте, где функционирует служба автоматизацииОпаснее всего выглядит третий метод: потенциальный злоумышленник может воспользоваться штатной функцией, позволяющей загружать с помощью Azure Automation произвольные пакеты Python«Мы могли создать вредонсный пакет под названием pip и загрузить его в аккаунт Automation. В результат такой подгрузки легитимный пакет pip оказывался перезаписанным нашим вариантомИ после этого служба использовала его при каждой подгрузке новых пакетов», - поясняет Гамриан.SafeBreach опубликовали экспериментальный майнер CloudMiner, который захватывает свободные вычислительные мощности в Azure Automation, используя механизм загрузки пакетов PythonВ Microsoft заявили, что это плановое поведение системы, а значит, у потенциальных злоумышленников сохраняется возможность использовать эти свободные мощности для генерации криптовалют - причем бесплатно@imaxairu Подписаться