Новая файловая атака PyLoose на облачные сервера через Python

Обнаружена новая файловая атака PyLoose на облачные сервера через Python

Поступили новости о том, как хакеры используют Python-скрипт PyLoose для того, чтобы запускать программу для добычи криптовалюты на чужих облачных серверах без записи на диск

Автор Вероника Кристер
Редакция linDEAL.
10 месяцев назад

Хакеры создали зловредный Python-скрипт PyLoose, который может проникнуть в систему управления облачными серверами и запустить программу для добычи криптовалюты прямо в памяти, не оставляя следов на диске. Новость сообщил The Hacker News 12 июля 2023 года.

Атака PyLoose впервые обнаружена 22 июня 2023 года компанией Wiz, специализирующейся на безопасности облачных систем. С тех пор она затронула почти 200 облачных серверов по всему миру и принесла хакерам миллионы долларов в криптовалюте. По словам экспертов Wiz, атака PyLoose является первой документированной файловой атакой на Python, направленной на облачные сервера. Они также отмечают, что атакующие обладают высоким уровнем знаний и навыков, так как они использовали открытый сервис для размещения своего кода, адаптировали файловую технику к Python и встроили конфигурацию программы для добычи криптовалюты в свой скрипт.

Атака PyLoose использует технику файловой атаки, известную как memfd, которая позволяет создавать файлы в оперативной памяти, не записывая их на диск. Это затрудняет обнаружение и анализ атаки, так как файлы исчезают после перезагрузки системы или закрытия процесса. Также memfd позволяет обойти ограничения на выполнение кода, такие как SELinux или AppArmor, которые могут применяться к облачным серверам. Для того, чтобы защититься от таких атак, необходимо мониторить активность в памяти и использовать средства обнаружения аномалий.

PyLoose нацеливается на облачные сервера, которые используют программу Kubernetes для управления своими ресурсами. Kubernetes – это популярная программа, написанная на языке Python, которая позволяет запускать и масштабировать Приложения в облаке.

Ранее «LinDeal.com» рассказал о том, что хакеры распространяют вредоносные программы, атакующие разработчиков Python и JavaScript. А также наша редакция сообщила, что неисправленная 15-летняя уязвимость Python подвергает риску более 350 тыс. проектов.

Теги:

914

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Ethereum: история создания и успеха Эфириум

Полная история появления и развития Эфириум. Узнайте подробно в чем секрет успеха Ethereum. Интересные факты, книги и фильмы

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Профессия киберспортсмен: где учиться, реальный доход и затраты, плюсы и минусы в 2023 году

Кто такой киберспортсмен и как им стать в 2023 году? Все о необходимых качествах и навыках, плюсах и минусах профессии, вариантах обучения, реальных доходах и перспективах развития

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

ТОП-10 лучших книг по NFT
ТОП-10 лучших книг по невзаимозаменяемым токенам (NFT)

В нашей сегодняшней подборке вы найдете массу полезной и интересной информации, посвященной невзаимозаменяемым токенам (NFT), их созданию, хранению и продаже. Присоединяйтесь - будет интересно!

10 лучших книг о криптовалюте и блокчейне
ТОП-10 лучших книг о криптовалюте и блокчейне

Можно записаться на курсы или прослушать подкасты, но если вы рассчитываете самостоятельно вникнуть в тему криптовалюты - наша сегодняшняя подборка книг о цифровых деньгах создана специально для вас

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости

Новости
10 месяцев
950
Bulgari создало уникальное ожерелье Serpenti в честь 75-летия коллекции ..

Поступили новости о том, что итальянский бренд ювелирных изделий Bulgari выпустил эксклюзивное ожерелье Serpenti Misteriosi Cleopatra, посвященное 75-летию коллекции в виде змей еще ..

Новости
10 месяцев
1049
Криштиану Роналду покупает долю в Chrono24, крупнейшем сайте по продаже часов ..

Поступили новости о том, что футболист Криштиану Роналду инвестировал в немецкий сайт Chrono24, который специализируется на продаже новых и подержанных часов премиум-класса еще ..

Новости
10 месяцев
822
ChatGPT под запретом: некоторые компании «боятся» искусственного интеллекта ..

Поступили новости о том, что 14 известных компаний из разных отраслей запретили сотрудникам использовать ChatGPT из-за опасений за конфиденциальность, этику, авторские права и пр еще ..

Новости
10 месяцев
814
Amazon рекламирует преимущества собственных облачных вычислений для генеративного ИИ ..

Amazon делится новостями о продвижении облачных сервисов компании, которые позволяют снизить стоимость и упростить процесс создания генеративных моделей для нового контента еще ..

Новости
10 месяцев
844
Meta запускает видеозвонки с аватарами в Instagram и Messenger ..

Meta делится новостями о большом нововведении, которое подразумевает смену своего собственного образа виртуальным аватаром, который будет виден собеседнику во время видеозвонка еще ..

Новости
10 месяцев
816
eBay приобретает компанию Certilogo, занимающуюся аутентификацией продуктов на основе ИИ ..

Поступили новости о том, что eBay приобрел компанию Certilogo, которая специализируется на проверке подлинности товаров из сегментов моды, спорта и развлечений с помощью ИИ еще ..

Новости
10 месяцев
678
Shutterstock и OpenAI расширяют партнерство на 6 лет, чтобы создавать инструменты для генерации изображений с помощью ИИ ..

Поступили новости о сотрудничестве между Shutterstock и OpenAI, в рамках которого первая получит приоритетный доступ к технологиям второй и возможностям редактирования изображений еще ..

Новости
10 месяцев
609
Pylon стремится упростить управление разговорами B2B в Slack ..

Поступили новости о том, что Pylon может быть внедрен в Slack, чтобы создавать специальные каналы для каждого B2B-сообщества и интегрируется с другими системами, в т. ч. HubSpot и Zendesk еще ..

Новости
10 месяцев
882
Обнаружена программа-вымогатель, которая распространяется через поддельные обновления Windows ..

Поступили новости об обнаружении вредоносного ПО Ransomware Big Head, которое маскируется под обновления Windows и шифрует файлы пользователей, требуя выкуп в криптовалюте еще ..

Новости
10 месяцев
2180
Новая часть Дэдпула держит поклонников в напряжении: появилось первое изображение Росомахи в лице Хью Джекмана ..

Поступили новости о том, что в новом фильме про Дэдпула, который выйдет на экраны в 2024 году, Хью Джекман полноценно предстанет в образе Росомахи, которого не играл с 2017 года еще ..

Загрузка ..