Microsoft Azure gehackt um Monero (XMR) zu minen

13.06.2020 10:17 443 mal gelesen Lesezeit: 2 Minuten 0 Kommentare

Hacker haben schlecht konfigurierte Machine-Learning-Cluster in Microsofts Azure-Cloud-Computing-Netzwerk angegriffen und sie gehackt, um Monero zu

Hacker minen Monero (XMR)

Angreifer haben vor kurzem mächtige Machine-Learning-Cluster innerhalb von Microsofts Azure-Cloud-Computing-Service gekapert, sodass sie Kryptowährung auf Kosten der Kunden, die sie gemietet haben, abbauen konnten, sagte das Unternehmen am Mittwoch.

Die besten Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.

Die Knoten, die von den Kunden falsch konfiguriert wurden, seien das perfekte Ziel für sogenannte Cryptojacking-Schemata. Maschinelle Lernaufgaben erfordern in der Regel große Mengen an Computerressourcen. Indem die Angreifer sie umleiteten, um die rechenintensiven Arbeitslasten auszuführen, die für das Minen von digitalen Münzen erforderlich sind, fanden sie eine Möglichkeit, große Mengen an Geld zu geringen oder gar keinen Kosten zu erzeugen. Microsoft gab an, dass es Dutzende von Clustern entdeckt habe, die von dem Angriff betroffen sind, der auf ein Toolkit für maschinelles Lernen, Kubeflow, für die Open-Source-Plattform Kubernetes abzielt. Standardmäßig ist das Dashboard zur Steuerung von Kubeflow nur intern vom Knoten aus zugänglich, so dass Benutzer die Port-Weiterleitung zum Tunneln über die Kubernetes-API verwenden müssen. Einige Benutzer hatten dies jedoch modifiziert, möglicherweise aus Bequemlichkeit, indem sie das Dashboard direkt dem Internet ausgesetzt haben. Durch den Zugriff auf das Dashboard standen den Angreifern eine Reihe von Vektoren zur Verfügung, durch die sie das System kompromittieren konnten. Yossi Weizman, ein Software-Ingenieur für Sicherheitsforschung im Azure Security Center, sagte, dass einige Benutzer die Einstellung ändern. "Wir glauben, dass einige Benutzer dies aus Bequemlichkeit getan haben", schrieb Weizman. "Ohne diese Aktion erfordert der Zugriff auf das Dashboard einen Tunnel über den API-Server von Kubernetes und ist nicht direkt. Indem der Dienst dem Internet ausgesetzt wird, können die Benutzer direkt auf das Dashboard zugreifen. Dieser Vorgang ermöglicht jedoch einen unsicheren Zugriff auf das Kubeflow-Dashboard, sodass jedermann Operationen in Kubeflow durchführen kann, einschließlich der Bereitstellung neuer Container im Cluster", so Weizman. Sobald Angreifer Zugriff auf das Dashboard haben, haben sie mehrere Optionen für die Bereitstellung von Containern im Cluster. Angreifer können zum Beispiel einen so genannten Jupyter Notebook-Server erstellen, der auf dem Cluster läuft. Sie können dann ein bösartiges Bild innerhalb des Jupyter-Notebooks platzieren. Wenn ein Jupyter-Notebook bereits installiert ist, kann es in böswilliger Absicht verändert werden. ©Bild via Pixabay / Lizenz

Ihre Meinung zu diesem Artikel

Bitte geben Sie eine gültige E-Mail-Adresse ein.
Bitte geben Sie einen Kommentar ein.
Keine Kommentare vorhanden

Zusammenfassung des Artikels

Hacker haben schlecht konfigurierte Machine Learning Cluster in Microsofts Azure Cloud Computing Netzwerk angegriffen und sie gehackt, um Monero zu minen. Dabei haben sie Kryptowährung auf Kosten der Kunden, die die Cluster gemietet hatten, abgebaut.

Die besten Bitcoin Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.

Top 10 meist gelesenen Beiträge

der-beste-krypto-presale-des-jahres-2023-ein-genauerer-blick-auf-chancer-s-zukunftsaussichten

Der beste Krypto Presale des Jahres 2023? Ein genauerer Blick auf Chancer’s Zukunftsaussichten

Der beste Krypto Presale des Jahres 2023 entfaltet sich möglicherweise direkt vor unseren Augen. Der laufende Chancer Presale war bisher...

krypto-haendler-bereiten-sich-auf-bitcoin-volatilitaet-vor-da-sich-der-fokus-auf-den-us-cpi-verlagert

Krypto-Händler bereiten sich auf Bitcoin-Volatilität vor, da sich der Fokus auf den US-CPI verlagert

Die Bollinger-Bänder, ein Indikator für technische Analysen, haben das Interesse von Krypto-Händlern und -Analysten geweckt, da sie auf einen möglichen...

kaspa-sorgt-fuer-marktuebergreifenden-aufschwung-der-zeitpunkt-fuer-den-presale-von-altsignals-koennte-nicht-besser-sein

Kaspa sorgt für marktübergreifenden Aufschwung - Der Zeitpunkt für den Presale von AltSignals könnte nicht besser sein

Kaspa (KAS) hat kürzlich einen börsenübergreifenden Aufschwung erlebt, der der Plattform im ersten Monat des 3. Quartals 2023 einen willkommenen...

freelancing-trifft-auf-wetten-prognose-fuer-den-erfolg-von-deelance-und-chancer-im-jahr-2023

Freelancing trifft auf Wetten: Prognose für den Erfolg von DeeLance und Chancer im Jahr 2023

Die Krypto-Märkte haben nach einigen bullischen Krypto-Nachrichten, die die Stimmung der Anleger positiv beeinflussten, wieder begonnen, durchzustarten. Gleich mehrere bullische...

jpmorgan-sieht-bitcoin-btc-preis-bei-650-000-us-dollar

JPMorgan sieht Bitcoin (BTC)-Preis bei 650.000 US-Dollar

JPMorgan geht davon aus, dass Bitcoin (BTC) letztendlich 650.000 US-Dollar erreichen könnte, sollte die Marktkapitalisierung die von Gold erreichen. Dazu...

kava-wird-konsolidiert-ist-dies-der-richtige-zeitpunkt-fuer-ein-investment-in-chancer

Kava wird konsolidiert. Ist dies der richtige Zeitpunkt für ein Investment in Chancer?

Zur Halbzeit des Jahres befindet sich Kava in einer weiteren Phase der Konsolidierung, wobei die Marktentwicklung Anzeichen von Stabilität zeigt....

intotheblock-tether-usdt-erreicht-neues-allzeithoch-bei-der-marktkapitalisierung

IntoTheBlock: Tether (USDT) erreicht neues Allzeithoch bei der Marktkapitalisierung

Tether (USDT), der führende Stablecoin, erlebt einen Anstieg seiner Marktkapitalisierung und erreicht neue Allzeithochs, da seine Muttergesellschaft Anfang des Jahres...

pepe-coin-weiter-im-trend-warum-anleger-stattdessen-auf-den-presale-von-altsignals-setzen-soll

PEPE Coin weiter im Trend. Warum Anleger stattdessen auf den Presale von AltSignals setzen soll

Jeder, der die Krypto-Märkte im zweiten Quartal 2023 auch nur ein bisschen im Auge behalten hat, wird bemerkt haben, dass...

wie-sich-die-neue-kryptowaehrung-altsignals-entwickelt-kann-sie-einen-100fachen-zuwachs-erreichen

Wie sich die neue Kryptowährung AltSignals entwickelt; Kann sie einen 100fachen Zuwachs erreichen?

Für Krypto-Investoren gibt es nichts Schöneres als einen bahnbrechenden neuen ICO, in den sie ihre Geld stecken können. Mit dem...

robert-f-kennedy-jr-im-falle-seiner-wahl-zum-praesidenten-moechte-er-den-usd-durch-bitcoin-decken

Robert F. Kennedy Jr.: Im Falle seiner Wahl zum Präsidenten möchte er den USD durch Bitcoin decken

Der demokratische Präsidentschaftskandidat Robert F. Kennedy Jr. hat ein mutiges Versprechen abgegeben, dass er im Falle seiner Wahl zum Präsidenten...