Майнинг и вымогательство: OpenMetadata стала площадкой для инвестиций в недвижимость Китая

Support81

Модератор
Уязвимости в сервисе позволяют хакерам выполнить все свои злонамеренные действия.
kubernetes.jpg


Microsoft выявила новые критические уязвимости на платформе OpenMetadata, которые используются для получения доступа к рабочим нагрузкам в среде Kubernetes и последующего криптомайнинга.

OpenMetadata — это открытая платформа для управления метаданными, которая помогает инженерам и учёным в области данных каталогизировать и искать данные внутри организации, включая базы данных, таблицы, файлы и сервисы.

15 марта были опубликованы сведения о нескольких уязвимостях ( CVE-2024-28255 , CVE-2024-28847 , CVE-2024-28253 , CVE-2024-28848 , CVE-2024-28254 ), затрагивающих версии до 1.3.1. Недостатки позволяют обходить аутентификацию и осуществлять удалённое выполнение кода. С начала апреля зафиксировано использование уязвимостей в средах Kubernetes.

Microsoft настоятельно рекомендует проверить кластеры, использующие рабочие нагрузки OpenMetadata, и обновить версию до 1.3.1 или новее. В рамках блога компания делится анализом атаки, предоставляет рекомендации по идентификации уязвимых кластеров и использованию решений безопасности для обнаружения вредоносной активности, а также предоставляет индикаторы компрометации (Indicators of compromise, IoC) для поиска и исследования.

Атака начинается с идентификации и целенаправленного обращения к рабочим нагрузкам OpenMetadata, подключенным к интернету. Затем злоумышленники эксплуатируют упомянутые уязвимости для выполнения кода на контейнере с уязвимой версией OpenMetadata. Они отправляют ping-запросы на домены, заканчивающиеся на oast[.]me и oast[.]pro, что связано с использованием инструмента Interactsh для обнаружения взаимодействий.

После получения первичного доступа хакеры выполняют серию команд для сбора информации о среде жертвы, считывают переменные окружения рабочей нагрузки, что может содержать строки подключения и учетные данные. Далее атакующие загружают вредоносное ПО для криптомайнинга с удаленного сервера, расположенного в Китае, устанавливают соединение с этим сервером с помощью инструмента Netcat и используют cronjobs для планирования задач.

Примечательно, что хакеры также оставляют записки в скомпрометированных системах, в которых просят жертв пожертвовать криптовалюту Monero, чтобы помочь им купить автомобиль или жилье в Китае



Записка киберпреступника

Чтобы получить список всех рабочих нагрузок OpenMetadata, запущенных в вашей среде Kubernetes, вы можете использовать следующую команду:

kubectl get pods --all-namespaces -o=jsonpath='{range .items[*]}{.spec.containers[*].image}{"\n"}{end}' | grep 'openmetadata'
Подробнее: https://www.securitylab.ru/news/547581.phpма
 
Похожие темы
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 ShadowRay: майнинг Monero, кража данных и другие угрозы Новости в сети 0
AHAHAC Интересно Как просто начать скрытый майнинг Способы заработка 1
H Мультивалютный майнинг пул с ежедневными выплатами HashCity.org Бонус за регистрацию! Способы заработка 1
A "Майнинг" монеты TRON [200% от депозита за пару дней] Способы заработка 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Облачный майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА Майнинг ферма рублевая P.K b/c Готовый софт 1
АнАлЬнАя ЧуПаКаБрА LOGIN:PASS [Private Keeper] Облачный майнинг (с капчей) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Хайп майнинг рублевый b&c P.K Готовый софт 0
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
АнАлЬнАя ЧуПаКаБрА INLINE майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE ASIC Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Майнинг b/c P.K Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Брут/чекер на облачный майнинг. Готовый софт 0
L Интересно Житель Томска потерял 11 млн рублей, вложившись в майнинг-ферму Новости в сети 0
L Интересно Организаторы незаконной майнинг-фермы на птицефабрике нанесли «Россетям» ущерб на 118 млн рублей Новости в сети 0
L Интересно В Республике Калмыкия закрыли незаконную майнинг-ферму Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE ру майнинг Готовый софт 10
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 3
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг 2 Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Очередной майнинг Готовый софт 4
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг #3 Готовый софт 2
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг #2 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг - Без валида - Инстант Готовый софт 2
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 9
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг v2 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг на фермах Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг. Вывод без валида Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Псевдо майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE майнинг без валида Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис Готовый софт 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] B/C Облачный майнинг на всеми любимом скрипте Готовый софт 4
АнАлЬнАя ЧуПаКаБрА INLINE майнинг без валида Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис.. Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE BTC Майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг с токеном [ Без валида] Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Веб майнинг Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг без валида + пруфы Готовый софт 1
Э INLINE Майнинг сервис Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Не сильно популярный майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг(DOGE) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Майнинг Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то бтс-майнинг игра без валида,вывод фурычит Готовый софт 0

Название темы