Майнинг и вымогательство: OpenMetadata стала площадкой для инвестиций в недвижимость Китая

Support81

Модератор
Уязвимости в сервисе позволяют хакерам выполнить все свои злонамеренные действия.
kubernetes.jpg



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новые критические уязвимости на платформе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которые используются для получения доступа к рабочим нагрузкам в среде

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и последующего криптомайнинга.

OpenMetadata — это открытая платформа для управления метаданными, которая помогает инженерам и учёным в области данных каталогизировать и искать данные внутри организации, включая базы данных, таблицы, файлы и сервисы.

15 марта были опубликованы сведения о нескольких уязвимостях (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), затрагивающих версии до 1.3.1. Недостатки позволяют обходить аутентификацию и осуществлять удалённое выполнение кода. С начала апреля зафиксировано использование уязвимостей в средах Kubernetes.

Microsoft настоятельно рекомендует проверить кластеры, использующие рабочие нагрузки OpenMetadata, и обновить версию до 1.3.1 или новее. В рамках блога компания делится анализом атаки, предоставляет рекомендации по идентификации уязвимых кластеров и использованию решений безопасности для обнаружения вредоносной активности, а также предоставляет индикаторы компрометации (Indicators of compromise,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) для поиска и исследования.

Атака начинается с идентификации и целенаправленного обращения к рабочим нагрузкам OpenMetadata, подключенным к интернету. Затем злоумышленники эксплуатируют упомянутые уязвимости для выполнения кода на контейнере с уязвимой версией OpenMetadata. Они отправляют ping-запросы на домены, заканчивающиеся на oast[.]me и oast[.]pro, что связано с использованием инструмента Interactsh для обнаружения взаимодействий.

После получения первичного доступа хакеры выполняют серию команд для сбора информации о среде жертвы, считывают переменные окружения рабочей нагрузки, что может содержать строки подключения и учетные данные. Далее атакующие загружают вредоносное ПО для криптомайнинга с удаленного сервера, расположенного в Китае, устанавливают соединение с этим сервером с помощью инструмента Netcat и используют cronjobs для планирования задач.

Примечательно, что хакеры также оставляют записки в скомпрометированных системах, в которых просят жертв пожертвовать криптовалюту

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, чтобы помочь им купить автомобиль или жилье в Китае


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Записка киберпреступника

Чтобы получить список всех рабочих нагрузок OpenMetadata, запущенных в вашей среде Kubernetes, вы можете использовать следующую команду:

kubectl get pods --all-namespaces -o=jsonpath='{range .items[*]}{.spec.containers[*].image}{"\n"}{end}' | grep 'openmetadata'
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ма
 
Похожие темы
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 ShadowRay: майнинг Monero, кража данных и другие угрозы Новости в сети 0
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
L Интересно Житель Томска потерял 11 млн рублей, вложившись в майнинг-ферму Новости в сети 0
L Интересно Организаторы незаконной майнинг-фермы на птицефабрике нанесли «Россетям» ущерб на 118 млн рублей Новости в сети 0
L Интересно В Республике Калмыкия закрыли незаконную майнинг-ферму Новости в сети 0
S Скрытый майнинг стал угрозой для криптовалют Новости в сети 0
M [UBC 2.2.3] Облачный майнинг. Проекты UBC 0
L Майнинг сайт Программирование 0
S Скрипт онлайн Майнинг Программирование 0
Support81 Панель управления в кармане: VanHelsing делает вымогательство максимально мобильным Новости в сети 0
Support81 Работорговля и вымогательство: как работает фабрика онлайн-мошенничества KK Park Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0

Название темы