{"id":764689,"date":"2023-10-24T01:46:50","date_gmt":"2023-10-24T07:46:50","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/pyloose-en-fillos-skadlig-kod-som-extraherar-krypto-fran-molnbelastningar\/"},"modified":"2023-10-24T01:46:50","modified_gmt":"2023-10-24T07:46:50","slug":"pyloose-en-fillos-skadlig-kod-som-extraherar-krypto-fran-molnbelastningar","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/pyloose-en-fillos-skadlig-kod-som-extraherar-krypto-fran-molnbelastningar\/","title":{"rendered":"PyLoose: en fill\u00f6s skadlig kod som extraherar krypto fr\u00e5n molnbelastningar"},"content":{"rendered":"<p>Wiz Security-forskare dokumenterade en ny skadlig programvara som heter <strong>PyLoose<\/strong>utnyttjar moln arbetsbelastningar f\u00f6r att bryta Monero kryptovaluta.<\/p>\n<p><strong>PyLoose \u00e4r en fill\u00f6s skadlig programvara eftersom den inte l\u00e4mnar n\u00e5gra sp\u00e5r p\u00e5 den utnyttjade maskinen n\u00e5gonstans<\/strong>.  Hotakt\u00f6ren h\u00e4mtar skadlig programvara p\u00e5 distans och k\u00f6rs direkt i Pythons runtime-minne, vilket g\u00f6r det sv\u00e5rt f\u00f6r vanliga s\u00e4kerhetsverktyg att uppt\u00e4cka.  Arbetsbelastningsadministrat\u00f6rer i molnet rekommenderas att vara vaksamma och skydda sina n\u00e4tverk.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Lamnar_inga_spar_av_attack\"><\/span><strong>L\u00e4mnar inga sp\u00e5r av attack<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>En ny skadlig programvara \u00e4r i det vilda inriktad p\u00e5 exponerade molnarbetsbelastningar, d\u00e4r den ok\u00e4nda hotakt\u00f6ren utnyttjar offrets resurser f\u00f6r att bryta Monero kryptovaluta.  Wiz-forskare d\u00f6pte den nya skadliga programvaran <strong>PyLoose<\/strong>som k\u00f6rs i Python runtime-minne f\u00f6r att undvika uppt\u00e4ckt.<\/p>\n<p>Forskare uppt\u00e4ckte f\u00f6rst PyLoose-attacker i naturen den 22 juni 2023. <strong>och noterade minst 200 fall av kompromiss.<\/strong> Hotakt\u00f6rer b\u00f6rjar med att f\u00e5 tillg\u00e5ng till allm\u00e4nt tillg\u00e4ngliga Jupyter Notebook-tj\u00e4nster, eftersom de inte kan begr\u00e4nsa systemkommandon.  Efter att ha hittat den initiala \u00e5tkomsten utf\u00e4rdar hotakt\u00f6ren sedan en HTTPS GET-beg\u00e4ran f\u00f6r att erh\u00e5lla Pastebin-nyttolasten och exekvera den direkt i Pythons k\u00f6rtidsminne.<\/p>\n<p>Forskarna sa att f\u00f6r\u00f6varna anv\u00e4nder Linux-verktyget f\u00f6r att utf\u00f6ra nyttolasten. <strong>Och eftersom den laddas direkt i systemminnet l\u00e4mnar angriparna inga sp\u00e5r.<\/strong> Som s\u00e5dan kunde forskarna inte tillskriva denna attack till n\u00e5gon specifik hotakt\u00f6r.  Men de h\u00e4vdar att teamet bakom det \u00e4r sofistikerat eftersom det riktar sig mot molninstanser med fill\u00f6sa attacker.<\/p>\n<p>N\u00e4r den har laddats kommer den fill\u00f6sa skadliga programvaran att anv\u00e4nda offrets resurser f\u00f6r att bryta Monero-kryptovaluta f\u00f6r hotakt\u00f6ren, som sedan transporteras till hackarens pl\u00e5nbok.  Eftersom det inte finns mycket identifierbar information om denna skadliga programvara, b\u00f6r anv\u00e4ndare vara uppm\u00e4rksam p\u00e5 eventuell misst\u00e4nkt aktivitet p\u00e5 deras system.<\/p>\n<p>D\u00e4rf\u00f6r rekommenderas systemadministrat\u00f6rer f\u00f6r alla molninstanser att minska offentlig exponering av sina tj\u00e4nster om de \u00e4r mottagliga f\u00f6r kodexekvering.  Dessutom m\u00e5ste de anv\u00e4nda starka l\u00f6senord och multifaktorautentisering f\u00f6r att skydda \u00e5tkomsten till dessa tj\u00e4nster och till\u00e5ta begr\u00e4nsningar f\u00f6r exekvering av systemkommandon.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/pyloose-en-fillos-skadlig-kod-som-extraherar-krypto-fran-molnbelastningar\/#Lamnar_inga_spar_av_attack\" >L\u00e4mnar inga sp\u00e5r av attack<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Wiz Security-forskare dokumenterade en ny skadlig programvara som heter PyLooseutnyttjar moln arbetsbelastningar f\u00f6r att bryta Monero kryptovaluta. PyLoose \u00e4r en fill\u00f6s skadlig programvara eftersom den inte l\u00e4mnar n\u00e5gra sp\u00e5r p\u00e5 den utnyttjade maskinen n\u00e5gonstans. Hotakt\u00f6ren h\u00e4mtar skadlig programvara p\u00e5 distans och k\u00f6rs direkt i Pythons runtime-minne, vilket g\u00f6r det sv\u00e5rt f\u00f6r vanliga s\u00e4kerhetsverktyg att uppt\u00e4cka. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":764690,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/17.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-764689","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/764689","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=764689"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/764689\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/764690"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=764689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=764689"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=764689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}