Tesla Jaunākais Cryptocurrency Mining upuris "Cryptojacking" Hack

$config[ads_kvadrat] not found

Crypto Mining BASEMENT Update! November 2020

Crypto Mining BASEMENT Update! November 2020
Anonim

Tesla ir kļuvusi par cryptojacking uzbrukuma upuri, kas ir jaunākais augsta līmeņa gadījums, kad tīmekļa vietne izmanto apmeklētāju resursus, lai ģenerētu kriptokorekta žetonu.

Jautājums, kā to atklāja Redlock CSI komanda un kas izklāstīts otrdienas bloga ierakstā, tika atrasts vienā no Tesla Kubernetes pākstīm, nevis uz publiski vērstu tīmekļa lapu. Fakts, ka uzbrucēji izmantoja arī nelielu daudzumu resursu un slēpa mīnus baseinu aiz pakalpojuma CloudFlare, arī bija grūti pamanīt. Tesla apgalvo, ka uzbrukums aprobežojās tikai ar inženiertehnisko instrumentu lapu.

„Relatīvi viegla kriptogrāfijas ļaunprātīgas programmatūras ieviešana kopā ar cryptocurrency cenām padara to par ienesīgu uzņēmumu hakeriem,” ziņo Troy Mursch, Lasvegasas drošības speciālists, kurš pagājušajā gadā publicēja Google Chrome kriptogrāfijas uzbrukumu. Apgrieztā.

Uzbrukums un citi, piemēram, koncentrējas uz cryptocurrency ieguvi, kur brīvprātīgie nosaka datorus, lai atrisinātu sarežģītas matemātikas problēmas un pārbaudītu globālos darījumus apmaiņā pret žetoniem. “Cryptojacking” nosaka, ka citi datori veic darbu, un uzbrucējs saņem simbolisku atlīdzību. Uzbrukums var izraisīt datora palēnināšanos vai ārkārtējos gadījumos izraisīt mobilā akumulatora atteici.

Tesla pievienojās strauji augošajam upuru sarakstam tikai no šī gada. Punkta Check Point izpētes grupa atklāja plaši izplatītu XMRig kalnraču darbību, kas radīja vairāk nekā 3 miljonus ASV dolāru no grūti izsekojamiem Monero kriptokarātiem. Pagājušajā nedēļā uzbrukums skāra vairākas Austrālijas un Lielbritānijas valdības tīmekļa vietnes, izmantojot pārlūkprogrammas spraudņa Browsealoud izmantošanu.

"Es teiktu, ka šogad mēs redzēsim vairāk kriptogrāfijas gadījumu, kamēr kāds no viņiem pelnīs naudu," saka Mursch.

Atbildot uz uzbrukumu, stāsta Tesla pārstāvis Apgrieztā:

„Mēs uzturam kļūdu kļūdu programmu, lai veicinātu šāda veida pētījumus, un mēs šo neaizsargātību risinājām dažu stundu laikā pēc tam, kad uzzinājām par to. Ietekme, šķiet, aprobežojas tikai ar iekšēji izmantotām inženiertehnisko testu automašīnām, un mūsu sākotnējā izmeklēšanā netika konstatēts, ka klienta privātums vai transportlīdzekļa drošība vai drošība nekādā veidā netiktu apdraudēta. ”

$config[ads_kvadrat] not found