Nyheter i Android, Telefoner, Prylar Och Recensioner

PyLoose: en fillös skadlig kod som extraherar krypto från molnbelastningar

Wiz Security-forskare dokumenterade en ny skadlig programvara som heter PyLooseutnyttjar moln arbetsbelastningar för att bryta Monero kryptovaluta.

PyLoose är en fillös skadlig programvara eftersom den inte lämnar några spår på den utnyttjade maskinen någonstans. Hotaktören hämtar skadlig programvara på distans och körs direkt i Pythons runtime-minne, vilket gör det svårt för vanliga säkerhetsverktyg att upptäcka. Arbetsbelastningsadministratörer i molnet rekommenderas att vara vaksamma och skydda sina nätverk.

Lämnar inga spår av attack

En ny skadlig programvara är i det vilda inriktad på exponerade molnarbetsbelastningar, där den okända hotaktören utnyttjar offrets resurser för att bryta Monero kryptovaluta. Wiz-forskare döpte den nya skadliga programvaran PyLoosesom körs i Python runtime-minne för att undvika upptäckt.

Forskare upptäckte först PyLoose-attacker i naturen den 22 juni 2023. och noterade minst 200 fall av kompromiss. Hotaktörer börjar med att få tillgång till allmänt tillgängliga Jupyter Notebook-tjänster, eftersom de inte kan begränsa systemkommandon. Efter att ha hittat den initiala åtkomsten utfärdar hotaktören sedan en HTTPS GET-begäran för att erhålla Pastebin-nyttolasten och exekvera den direkt i Pythons körtidsminne.

Forskarna sa att förövarna använder Linux-verktyget för att utföra nyttolasten. Och eftersom den laddas direkt i systemminnet lämnar angriparna inga spår. Som sådan kunde forskarna inte tillskriva denna attack till någon specifik hotaktör. Men de hävdar att teamet bakom det är sofistikerat eftersom det riktar sig mot molninstanser med fillösa attacker.

När den har laddats kommer den fillösa skadliga programvaran att använda offrets resurser för att bryta Monero-kryptovaluta för hotaktören, som sedan transporteras till hackarens plånbok. Eftersom det inte finns mycket identifierbar information om denna skadliga programvara, bör användare vara uppmärksam på eventuell misstänkt aktivitet på deras system.

Relaterad  Sociala medier guide för barer och restauranger

Därför rekommenderas systemadministratörer för alla molninstanser att minska offentlig exponering av sina tjänster om de är mottagliga för kodexekvering. Dessutom måste de använda starka lösenord och multifaktorautentisering för att skydda åtkomsten till dessa tjänster och tillåta begränsningar för exekvering av systemkommandon.