Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS

Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS

18 Δεκεμβρίου 2025
Ανακαλύψτε πώς η Cosmos Business Systems φέρνει επανάσταση στην ενημέρωση στους δρόμους της Πάτρας!

Ανακαλύψτε πώς η Cosmos Business Systems φέρνει επανάσταση στην ενημέρωση στους δρόμους της Πάτρας!

18 Δεκεμβρίου 2025
«Ανακαλύψτε τον Θερμοσίφωνα HCALORY TC2S 8KW: Ιδανικός για Χειμερινές Μέρες με Δοχείο 5L!»

«Ανακαλύψτε τον Θερμοσίφωνα HCALORY TC2S 8KW: Ιδανικός για Χειμερινές Μέρες με Δοχείο 5L!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS
Security

Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS
Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η ομάδα ασφαλείας AWS GuardDuty της Amazon προειδοποιεί για μια συνεχιζόμενη καμπάνια εξόρυξης κρυπτονομισμάτων που στοχεύει το Elastic Compute Cloud (EC2) και την Elastic Container Service (ECS) χρησιμοποιώντας παραβιασμένα διαπιστευτήρια για Identity and Access Management (IAM).

Η επιχείρηση ξεκίνησε στις 2 Νοεμβρίου και χρησιμοποίησε έναν μηχανισμό εμμονής που επέκτεινε τις εργασίες εξόρυξης και εμπόδισε τους ανταποκριτές σε περιστατικά.

Ο ηθοποιός απειλών χρησιμοποίησε μια εικόνα Docker Hub που δημιουργήθηκε στα τέλη Οκτωβρίου και είχε περισσότερα από 100.000 τραβήγματα.

Wiz

Η υπηρεσία Amazon EC2 επιτρέπει στους χρήστες να εκτελούν εικονικές μηχανές σε AWS, ενώ το ECS επιτρέπει την εκτέλεση εφαρμογών με κοντέινερ (π.χ. εφαρμογές Docker) στην πλατφόρμα cloud.

Η εγκατάσταση crypto-miners σε αυτές τις περιπτώσεις επιτρέπει στους παράγοντες απειλών να επωφεληθούν οικονομικά εις βάρος των πελατών της AWS και της Amazon, οι οποίοι πρέπει να επωμιστούν το βάρος της εξάντλησης των υπολογιστικών πόρων.

Η Amazon λέει ότι ο εισβολέας δεν χρησιμοποίησε μια ευπάθεια, αλλά χρησιμοποίησε έγκυρα διαπιστευτήρια σε λογαριασμούς πελατών.

Λειτουργίες εξόρυξης κρυπτογράφησης

Η AWS ανέφερε σε μια αναφορά που δόθηκε στη δημοσιότητα σήμερα ότι ο εισβολέας άρχισε την κρυπτοεξόρυξη εντός 10 λεπτών από την αρχική πρόσβαση, μετά από αναγνώριση των ποσοστώσεων υπηρεσιών EC2 και των αδειών IAM.

Αυτό ήταν δυνατό με την καταχώριση ενός ορισμού εργασίας που δείχνει την εικόνα του Docker Hub yenik65958/μυστικόπου δημιουργήθηκε στις 29 Οκτωβρίου, το οποίο περιελάμβανε ένα SBRMiner-MULTI cryptominer και ένα σενάριο εκκίνησης για αυτόματη εκκίνηση κατά την εκκίνηση του κοντέινερ.

Κάθε εργασία διαμορφώθηκε με 16.384 μονάδες CPU και 32 GB μνήμης και ο επιθυμητός αριθμός για εργασίες ECS Fargate ορίστηκε σε 10.

Διάγραμμα κρυπτοεξόρυξης
Διάγραμμα κρυπτοεξόρυξης
Πηγή: Amazon

Στο Amazon EC2, ο εισβολέας δημιούργησε δύο πρότυπα εκκίνησης με σενάρια εκκίνησης που ξεκινούσαν αυτόματα την κρυπτοεξόρυξη, μαζί με 14 ομάδες αυτόματης κλιμάκωσης διαμορφωμένες να αναπτύσσουν τουλάχιστον 20 παρουσίες η καθεμία, με μέγιστη χωρητικότητα έως και 999 μηχανές.

Νέα μέθοδος επιμονής

Μόλις λειτουργούσαν τα μηχανήματα, ο εισβολέας ενεργοποίησε μια ρύθμιση που εμποδίζει τους διαχειριστές να τα τερματίσουν εξ αποστάσεως, αναγκάζοντας τους ανταποκριτές να απενεργοποιήσουν ρητά την προστασία πριν τους τερματίσουν. Αυτό πιθανότατα εισήχθη για να καθυστερήσει την απόκριση και να μεγιστοποιήσει τα κέρδη της κρυπτονομίας.

«Μια ενδιαφέρουσα τεχνική που παρατηρήθηκε σε αυτήν την εκστρατεία ήταν η χρήση απειλών από τον ηθοποιό ModifyInstanceAttribute σε όλες τις λανσαρισμένες παρουσίες EC2 για να απενεργοποιήσετε τον τερματισμό API”, η Amazon εξηγεί.

“Αν και η προστασία τερματισμού παρουσίας αποτρέπει τον τυχαίο τερματισμό της παρουσίας, προσθέτει μια πρόσθετη προσοχή στις δυνατότητες απόκρισης περιστατικών και μπορεί να διαταράξει τους αυτοματοποιημένους ελέγχους αποκατάστασης”, λέει η εταιρεία.

Αφού εντόπισε την καμπάνια, η Amazon ειδοποίησε τους επηρεαζόμενους πελάτες σχετικά με τη δραστηριότητα της κρυπτοεξόρυξης και την ανάγκη εναλλαγής των παραβιασμένων διαπιστευτηρίων IAM.

Επίσης, η κακόβουλη εικόνα Docker Hub έχει αφαιρεθεί από την πλατφόρμα, αλλά η Amazon προειδοποιεί ότι ο παράγοντας της απειλής θα μπορούσε να αναπτύξει παρόμοιες εικόνες με διαφορετικά ονόματα και λογαριασμούς εκδοτών.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η Amazon διακόπτει τους ρώσους χάκερ της GRU που επιτίθενται σε συσκευές δικτύου αιχμής
Security

Το AWS re:Invent ήταν ένα all-in pitch για AI. Οι πελάτες μπορεί να μην είναι έτοιμοι.
Technology

Οι καλύτερες εναλλακτικές λύσεις Cloudflare για χρήση το 2025
Technology
Amazon API aws CPU CryptoMiner αμαζόνα Κρυπτονόμισμα Μεταλλωρύχος Σύννεφο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε πώς η Cosmos Business Systems φέρνει επανάσταση στην ενημέρωση στους δρόμους της Πάτρας!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Expedition 33 Dominates The Game Awards 2025, πλήρης λίστα νικητών
Technology

Τα Game Awards 2025 έσπασαν ρεκόρ τηλεθέασης με 171 εκατομμύρια ζωντανές ροές παγκοσμίως

18 Δεκεμβρίου 2025
Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού
Security

Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού

17 Δεκεμβρίου 2025
Kimsuky Hackers επιτίθενται σε χρήστες μέσω Weaponized QR Code για να παραδώσουν κακόβουλη εφαρμογή για κινητά
Security

Kimsuky Hackers επιτίθενται σε χρήστες μέσω Weaponized QR Code για να παραδώσουν κακόβουλη εφαρμογή για κινητά

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS Security

Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS

Marizas Dimitris18 Δεκεμβρίου 2025
Ανακαλύψτε πώς η Cosmos Business Systems φέρνει επανάσταση στην ενημέρωση στους δρόμους της Πάτρας! Business

Ανακαλύψτε πώς η Cosmos Business Systems φέρνει επανάσταση στην ενημέρωση στους δρόμους της Πάτρας!

Marizas Dimitris18 Δεκεμβρίου 2025
«Ανακαλύψτε τον Θερμοσίφωνα HCALORY TC2S 8KW: Ιδανικός για Χειμερινές Μέρες με Δοχείο 5L!» Technology

«Ανακαλύψτε τον Θερμοσίφωνα HCALORY TC2S 8KW: Ιδανικός για Χειμερινές Μέρες με Δοχείο 5L!»

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS

Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS

18 Δεκεμβρίου 2025
Ανακαλύψτε πώς η Cosmos Business Systems φέρνει επανάσταση στην ενημέρωση στους δρόμους της Πάτρας!

Ανακαλύψτε πώς η Cosmos Business Systems φέρνει επανάσταση στην ενημέρωση στους δρόμους της Πάτρας!

18 Δεκεμβρίου 2025
«Ανακαλύψτε τον Θερμοσίφωνα HCALORY TC2S 8KW: Ιδανικός για Χειμερινές Μέρες με Δοχείο 5L!»

«Ανακαλύψτε τον Θερμοσίφωνα HCALORY TC2S 8KW: Ιδανικός για Χειμερινές Μέρες με Δοχείο 5L!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.