เว็บไซต์

แฮกเกอร์ค้นหาบ้านใน Clouds EC2 ของ Amazon

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

นักวิจัยด้านความปลอดภัยได้ค้นพบ botnet Zeus ที่เรียกใช้ศูนย์บัญชาการและการควบคุมที่ไม่ได้รับอนุญาตบนโครงสร้างพื้นฐานระบบคลาวด์ EC2 ของ Amazon

นี่เป็นครั้งแรกที่โครงสร้างพื้นฐานระบบคลาวด์ของ Amazon Web Services ถูกใช้สำหรับกิจกรรมที่ผิดกฎหมายประเภทนี้ DeBolt ผู้อำนวยการฝ่ายวิจัยด้านภัยคุกคามของ HCL Technologies ซึ่งเป็นผู้รับเหมาที่ทำวิจัยด้านความปลอดภัยสำหรับ CA แฮกเกอร์ไม่ได้ทำเช่นนี้เมื่อได้รับอนุญาตจาก Amazon อย่างไรก็ตาม พวกเขาเข้าสู่โครงสร้างพื้นฐานของ Amazon โดยการแฮ็กเข้าสู่เว็บไซต์ที่โฮสต์บนเซิร์ฟเวอร์ของ Amazon แล้วแอบติดตั้งโครงสร้างพื้นฐานคำสั่งและการควบคุมของพวกเขา

DeBolt ปฏิเสธที่จะพูดว่ามีเว็บไซต์ใดที่แฮ็กเข้าสู่ระบบเมฆของ Amazon แต่ซอฟต์แวร์ Zeus ได้รับการลบออกแล้วเขากล่าว Zeus เป็น botnet ที่ขโมยรหัสผ่าน รูปแบบของมัลแวร์นี้มีการเชื่อมโยงกับการฉ้อโกงในธนาคารมากกว่า 100 ล้านเหรียญในปีที่ผ่านมา

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

เขาคิดว่าแฮกเกอร์อาจสะดุดกับ เว็บไซต์ที่มีช่องโหว่ด้านความปลอดภัยอาจมีการแฮ็กซอฟต์แวร์ของไซต์หรือถูกขโมยรหัสผ่านผู้ดูแลระบบจากคอมพิวเตอร์เดสก์ท็อปเพื่อเข้าสู่ไซต์ "ผมคิดว่าเป้าหมายของโอกาสมากกว่าเป้าหมายที่เลือกไว้" เขากล่าวในช่วงไม่กี่ปีที่ผ่านมาการบังคับใช้กฎหมายและการประชาสัมพันธ์ที่ไม่ดีทำให้ยากขึ้นสำหรับอาชญากรจำนวนมากที่จะเป็นเจ้าภาพในโครงสร้างพื้นฐานด้านหลังของพวกเขาให้ถูกต้องตามกฎหมาย หรือแม้กระทั่งกึ่งศูนย์ข้อมูลที่ถูกต้องดังนั้นพวกเขาจึงได้ย้ายไปใช้บริการบนเว็บ ถึงแม้ว่าเหตุการณ์ดังกล่าวไม่ได้เกิดขึ้นในกรณีนี้เจ้าหน้าที่บังคับใช้กฎหมายก็กังวลว่าอาชญากรอาจเริ่มใช้บัตรเครดิตที่ถูกขโมยเพื่อซื้อบริการคอมพิวเตอร์ที่ใช้ระบบคลาวด์จาก บริษัท ต่างๆเช่น Amazon

ในเดือนสิงหาคมผู้ให้บริการความปลอดภัยของอาร์เบอร์เน็ตเวิร์คสพบว่ามีบ็อตเน็ตที่ใช้ Twitter ออกคำสั่งให้กับคอมพิวเตอร์ที่ถูกแฮ็ก ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่าอาชญากรอาจหาบริการเว็บใหม่เพื่อใช้ในปี 2010