Веб-сайты

Хакеры ищут дом в облаке EC2 от Amazon

Настя и сборник весёлых историй

Настя и сборник весёлых историй
Anonim

Исследователи безопасности обнаружили, что ботнет Zeus запускает неавторизованный центр управления и управления в инфраструктуре облачных вычислений EC2 от Amazon.

Это означает, что облачная инфраструктура Amazon Web Services используется для этого типа незаконной деятельности, по словам Дона DeBolt, директор исследования угроз с HCL Technologies, подрядчиком, который проводит исследования безопасности для CA. Однако хакеры не делали этого с разрешения Амазонки. Они попали на инфраструктуру Amazon, сначала взломав веб-сайт, который размещался на серверах Amazon, а затем тайно устанавливали свою инфраструктуру управления и управления.

DeBolt отказался сказать, чей веб-сайт был взломан, чтобы попасть в облако Amazon, но программное обеспечение Zeus теперь он снят, сказал он. Зевс - это ботнет для кражи паролей. Варианты этого вредоносного ПО были связаны с более чем 100 миллионами долларов США в результате банкротства в банке в прошлом году.

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

Он считает, что хакеры, возможно, просто наткнулись на Веб-сайт с уязвимостью безопасности - они, возможно, взломали программное обеспечение сайта или просто украли административный пароль с настольного компьютера, чтобы попасть на сайт. «Я думаю, что это скорее целевая аудитория, чем цель выбора», - сказал он.

В последние несколько лет правонарушения и плохая реклама заставили многих преступников разместить свою внутреннюю инфраструктуру в законных или даже полу-законных центров обработки данных, поэтому они перешли на веб-сервисы. Хотя этого не произошло в этом случае, должностные лица правоохранительных органов опасаются, что преступники могут начать использовать украденные кредитные карты для покупки облачных вычислительных услуг от таких компаний, как Amazon.

В августе поставщик безопасности Arbor Networks обнаружил ботнет, который использовал Twitter для выпуска команд для взломанных компьютеров. Эксперты по безопасности говорят, что преступники, вероятно, будут искать новые веб-службы для использования в 2010 году.