Майнинг и вымогательство: OpenMetadata стала площадкой для инвестиций в недвижимость Китая

RutoR

Support81

Original poster
Administrator
Сообщения
1 279
Реакции
215
Посетить сайт
Уязвимости в сервисе позволяют хакерам выполнить все свои злонамеренные действия.
kubernetes.jpg



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новые критические уязвимости на платформе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которые используются для получения доступа к рабочим нагрузкам в среде

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и последующего криптомайнинга.

OpenMetadata — это открытая платформа для управления метаданными, которая помогает инженерам и учёным в области данных каталогизировать и искать данные внутри организации, включая базы данных, таблицы, файлы и сервисы.

15 марта были опубликованы сведения о нескольких уязвимостях (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), затрагивающих версии до 1.3.1. Недостатки позволяют обходить аутентификацию и осуществлять удалённое выполнение кода. С начала апреля зафиксировано использование уязвимостей в средах Kubernetes.

Microsoft настоятельно рекомендует проверить кластеры, использующие рабочие нагрузки OpenMetadata, и обновить версию до 1.3.1 или новее. В рамках блога компания делится анализом атаки, предоставляет рекомендации по идентификации уязвимых кластеров и использованию решений безопасности для обнаружения вредоносной активности, а также предоставляет индикаторы компрометации (Indicators of compromise,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) для поиска и исследования.

Атака начинается с идентификации и целенаправленного обращения к рабочим нагрузкам OpenMetadata, подключенным к интернету. Затем злоумышленники эксплуатируют упомянутые уязвимости для выполнения кода на контейнере с уязвимой версией OpenMetadata. Они отправляют ping-запросы на домены, заканчивающиеся на oast[.]me и oast[.]pro, что связано с использованием инструмента Interactsh для обнаружения взаимодействий.

После получения первичного доступа хакеры выполняют серию команд для сбора информации о среде жертвы, считывают переменные окружения рабочей нагрузки, что может содержать строки подключения и учетные данные. Далее атакующие загружают вредоносное ПО для криптомайнинга с удаленного сервера, расположенного в Китае, устанавливают соединение с этим сервером с помощью инструмента Netcat и используют cronjobs для планирования задач.

Примечательно, что хакеры также оставляют записки в скомпрометированных системах, в которых просят жертв пожертвовать криптовалюту

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, чтобы помочь им купить автомобиль или жилье в Китае


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Записка киберпреступника

Чтобы получить список всех рабочих нагрузок OpenMetadata, запущенных в вашей среде Kubernetes, вы можете использовать следующую команду:

kubectl get pods --all-namespaces -o=jsonpath='{range .items[*]}{.spec.containers[*].image}{"\n"}{end}' | grep 'openmetadata'
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ма
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 ShadowRay: майнинг Monero, кража данных и другие угрозы Новости в сети 0
AHAHAC Интересно Как просто начать скрытый майнинг Способы заработка 1
H МАЙНИНГ платит без вложений Корзина 0
H Мультивалютный майнинг пул с ежедневными выплатами HashCity.org Бонус за регистрацию! Способы заработка 1
A "Майнинг" монеты TRON [200% от депозита за пару дней] Способы заработка 0
АнАлЬнАя ЧуПаКаБрА Майнинг ферма рублевая P.K b/c Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Облачный майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА LOGIN:PASS [Private Keeper] Облачный майнинг (с капчей) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Хайп майнинг рублевый b&c P.K Проекты Private Keeper 0
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
АнАлЬнАя ЧуПаКаБрА INLINE майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE ASIC Майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Майнинг b/c P.K Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Брут/чекер на облачный майнинг. Проекты Private Keeper 0
L Интересно Житель Томска потерял 11 млн рублей, вложившись в майнинг-ферму Новости в сети 0
L Интересно Организаторы незаконной майнинг-фермы на птицефабрике нанесли «Россетям» ущерб на 118 млн рублей Новости в сети 0
L Интересно В Республике Калмыкия закрыли незаконную майнинг-ферму Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE ру майнинг Проекты Private Keeper 10
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 3
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг 2 Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Очередной майнинг Проекты Private Keeper 4
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг #3 Проекты Private Keeper 2
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг #2 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг - Без валида - Инстант Проекты Private Keeper 2
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 9
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг v2 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг на фермах Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг. Вывод без валида Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Псевдо майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE майнинг без валида Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] B/C Облачный майнинг на всеми любимом скрипте Проекты Private Keeper 4
АнАлЬнАя ЧуПаКаБрА INLINE майнинг без валида Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис.. Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE BTC Майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг с токеном [ Без валида] Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Веб майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг без валида + пруфы Проекты Private Keeper 1
Э INLINE Майнинг сервис Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Не сильно популярный майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Облачный майнинг(DOGE) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Майнинг Проекты Private Keeper 0

Название темы

Русскоязычный Даркнет Форум