Trang web

Tin tặc Tìm một ngôi nhà trong Đám mây EC2 của Amazon

Amazon Web Services (AWS) : Elastic Compute Cloud (EC2) Explained in Hindi

Amazon Web Services (AWS) : Elastic Compute Cloud (EC2) Explained in Hindi
Anonim

. Các nhà nghiên cứu bảo mật đã phát hiện ra mạng botnet Zeus đang chạy một trung tâm điều khiển và lệnh trái phép trên cơ sở hạ tầng điện toán đám mây EC2 của Amazon. DeBolt, giám đốc nghiên cứu mối đe dọa với HCL Technologies, một nhà thầu nghiên cứu bảo mật cho CA. Các tin tặc đã không làm điều này với sự cho phép của Amazon, tuy nhiên. Họ truy cập vào cơ sở hạ tầng của Amazon bằng cách đột nhập vào một trang web được lưu trữ trên máy chủ của Amazon và sau đó bí mật cài đặt cơ sở hạ tầng điều khiển và lệnh của họ.

DeBolt từ chối cho biết trang web của họ đã bị tấn công vào đám mây của Amazon, nhưng phần mềm Zeus hiện đã được gỡ bỏ, ông nói. Zeus là một botnet ăn cắp mật khẩu. Các biến thể của phần mềm độc hại này có liên quan đến hơn 100 triệu đô la trong gian lận ngân hàng trong năm qua.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Ông cho rằng các tin tặc có thể đã tình cờ gặp Trang web có lỗ hổng bảo mật - chúng có thể đã tấn công phần mềm của trang web hoặc chỉ cần lấy cắp mật khẩu quản trị từ máy tính để bàn để truy cập trang web. "Tôi nghĩ rằng đó là một mục tiêu của cơ hội hơn là một mục tiêu của sự lựa chọn," ông nói.

Trong vài năm qua, thực thi pháp luật gỡ bỏ và công khai xấu đã làm cho nó khó khăn hơn cho nhiều tội phạm để lưu trữ cơ sở hạ tầng back-end của họ trong hợp pháp hoặc thậm chí các trung tâm dữ liệu bán hợp pháp, vì vậy họ đã chuyển sang các dịch vụ dựa trên web. Mặc dù điều này không xảy ra trong trường hợp này, các quan chức thực thi pháp luật lo ngại rằng bọn tội phạm có thể bắt đầu sử dụng thẻ tín dụng bị đánh cắp để mua các dịch vụ điện toán đám mây từ các công ty như Amazon.

Vào tháng 8, hãng bảo mật Arbor Networks đã phát hiện một botnet được sử dụng Twitter ra lệnh cho các máy tính bị tấn công. Các chuyên gia bảo mật nói rằng bọn tội phạm có thể sẽ tìm kiếm các dịch vụ Web mới để sử dụng trong năm 2010.