Исследователи из компании SafeBreach выявили серьезные уязвимости в облачной платформе Microsoft Azure, которые позволяют создать и запустить криптомайнеры, оставаясь невидимыми для систем безопасности. Эксперты обнаружили три различных метода использования службы Microsoft Azure Automation для скрытного запуска майнеров, что ставит под угрозу как облачных провайдеров, так и их клиентов. Первый метод связан с злоупотреблением калькулятором стоимости Azure, что позволяет бесплатно запускать неограниченное количество задач. Второй метод использует механизм пробного запуска задачи с последующим немедленным присвоением ей статуса «провалено» для создания новых пробных запусков. Третий и наиболее тревожный метод заключается в использовании стандартной функции Azure Automation для загрузки произвольных пакетов Python, позволяя майнерам заменять легитимные пакеты на вредоносные. Эти открытия особенно тревожат, поскольку позволяют майнерам наносить потенциально неограниченный ущерб, используя
Уязвимости в Azure: скрытый криптомайнинг выявлен экспертами SafeBreach
24 ноября 202324 ноя 2023
3
1 мин