Поделиться этой статьей

Виртуальная машина AWS заражена вредоносным ПО для майнинга. Могут быть и другие

Скрипт майнинга Monero был встроен в публичный экземпляр виртуальной машины AWS. Сколько еще заражено подобным образом?

Обновлено 14 сент. 2021 г., 9:46 a.m. Опубликовано 21 авг. 2020 г., 1:00 p.m. Переведено ИИ
(Mitga)
(Mitga)

Фирма по кибербезопасности обнаружила скрипт майнинга Monero , встроенный в публичный экземпляр виртуальной машины Amazon Web Service (AWS). Теперь фирма поднимает вопрос: сколько других экземпляров машин Amazon Machine Instances (AMI) сообщества заражены тем же вредоносным ПО?

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Исследователи изМитига В сообщении в блоге в пятницу было обнаружено, что AWS AMI для виртуального сервера Windows 2008, размещенного непроверенным поставщиком, заражен скриптом майнинга Monero . Вредоносное ПО могло бы заразить любое устройство, на котором запущен AMI, с целью использования вычислительной мощности устройства для майнинга монеты Политика конфиденциальности Moneroна заднем плане — вредоносная атака, которая стала слишком распространенной на цифровом Диком Западе криптовалют.

«Исследовательская группа безопасности Mitiga обнаружила AWS Community AMI, содержащий вредоносный код, запускающий неопознанного майнера Криптo (Monero). У нас есть опасения, что это может быть явлением, а не изолированным случаем», — говорится в сообщении в блоге.

Monero встречает AMI

Компании и другие организации используют Amazon Web Services для запуска так называемых экземпляров «EC2» популярных программ и сервисов. Также известные как виртуальные машины, эти EC2 разрабатываются третьими лицами и развертываются подЭкземпляр машины Amazonфреймворк, и предприятия используют эти сервисы для снижения затрат на вычислительную мощность для своих бизнес-операций. Пользователи AWS могут получать эти сервисы из Amazon Marketplace AMI, которые являются проверенными поставщиками Amazon, или Community AMI, которые не проверены.

Читать дальше: BlackBerry и Intel борются с вредоносным ПО для криптоджекинга с помощью нового инструмента обнаружения

Mitiga обнаружил этот скрипт Monero в Community AMI для Windows 2008 Server во время проведения аудита безопасности для компании финансовых услуг. В своем анализе Mitiga пришел к выводу, что AMI был создан с единственной целью заражения устройств вредоносным ПО для майнинга, поскольку скрипт был включен в код AMI с самого ONE дня.

Код для скрипта майнинга Monero
Код для скрипта майнинга Monero

За исключением компании по предоставлению финансовых услуг, которая наняла Mitiga для проверки AMI, фирма по кибербезопасности не знает, сколько других объектов и устройств могут быть заражены вредоносным ПО.

«Что касается того, как Amazon позволяет этому происходить, ну, это самый большой вопрос, который возникает в связи с этим Истории, но этот вопрос также следует адресовать команде AWS по коммуникациям», — сообщили представители команды CoinDesk по электронной почте.

CoinDesk обратился к Amazon Web Services, чтобы Словарь больше о подходе компании к работе с непроверенными издателями AMI, но представитель отказался от комментариев. Amazon Web Service документация включает оговорку о том, что пользователи используют Community AMI «на [свой] страх и риск» и что Amazon «T может ручаться за целостность или безопасность [этих] AMI».

Страница AWS, содержащая Community AMI, зараженная вредоносным ПО
Страница AWS, содержащая Community AMI, зараженная вредоносным ПО

Единичное событие или ONE из многих?

Основное беспокойство Mitiga заключается в том, что эта вредоносная программа может быть ONE из нескольких ошибок, бродящих в непроверенных AMI. Тот факт, что Amazon не предоставляет прозрачных данных об использовании AWS, усугубляет это беспокойство, сообщила фирма CoinDesk.

«Поскольку использование AWS клиентами запутано, мы T можем знать, насколько далеко и широко распространяется это явление, без собственного расследования AWS. Однако мы считаем, что потенциальный риск достаточно высок, чтобы выпустить рекомендацию по безопасности для всех клиентов AWS, использующих Community AMI».

Читать дальше: Северная Корея расширяет свою деятельность по майнингу Monero , говорится в отчете

Mitiga рекомендует любой организации, использующей AMI сообщества, немедленно прекратить его работу и поискать замену у надежного поставщика. По крайней мере, предприятия, которые полагаются на AWS, должны тщательно проверять код перед интеграцией непроверенных AMI в свою бизнес-логику.

Вредоносное ПО для майнинга на самом деле может быть самой безобидной формой заражения, с которой может столкнуться бизнес, продолжила фирма в посте. Худший сценарий включает установку AMI бэкдора на компьютер компании или вымогателя, который зашифрует файлы компании с целью вымогательства денег за восстановление доступа.

Эта атака является последней в тенденции так называемых атак «криптоджекинга». Monero — это монета, которую выбирают злоумышленники благодаря своему алгоритму майнинга, который можно легко запустить с помощью центрального процессора и графического процессора компьютера. Когда злоумышленники заражают достаточно компьютеров и объединяют их ресурсы, коллективной вычислительной мощности становится достаточно, чтобы заслужить неплохую зарплату.

Если опасения Mitiga верны, то другие AMI могли заразить пользовательские устройства скриптами для майнинга Monero и остаться незамеченными.

Больше для вас

Protocol Research: GoPlus Security

GP Basic Image

Что нужно знать:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Больше для вас

Solana’s Drift запускает версию v3 с торговлей в 10 раз быстрее

Drift (b52_Tresa/Pixabay)

По словам команды, с версией v3 около 85% рыночных ордеров будут исполняться менее чем за полсекунды, а ликвидность станет достаточно глубокой, чтобы снизить проскальзывание при крупных сделках до примерно 0,02%.

Что нужно знать:

  • Drift, одна из крупнейших платформ для торговли вечными контрактами на Solana, запустила Drift v3 — значительное обновление, призванное сделать торговлю в блокчейне такой же быстрой и плавной, как и использование централизованной биржи.
  • Новая версия обеспечит выполнение сделок в 10 раз быстрее благодаря полностью переработанному бэкенду, что станет самым значительным улучшением производительности проекта на сегодняшний день.