Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Molnet kapas

En skadlig programvara som tar över och använder företags datakraft i molnet huserar just nu. Hackarna eliminerar säkerhetsprogramvara som skyddar resurserna i molnet och använder sedan processorkraften för att utvinna kryptovalutan Monero.

Text Fredrik Adolfsson Foto Adobestock 21 januari 2019 säkerhet

people-tokyo.jpg

De som ligger bakom den nya skadliga programvaran är den sedan tidigare kända grupperingen Rocke, skriver Palo Alto Networks i en rapport.

Intrången sker genom att man utnyttjar säkerhetsluckor i programvarorna Apache Struts 2, Oracle WebLogic och Adobe ColdFusion. På så sätt får man kontroll över administrationen och använder den sedan för att avinstallera diverse molnsäkerhetsverktyg. Angriparna riskerar då inte att bli upptäckta samtidigt som de får fri tillgång till processorkraft. Med denna frihet har de sedan kunnat utvinna kryptovalutan Monero åt sig själva.

Tencent och Alibaba, de två största kinesiska leverantörerna av molntjänster, är de utsatta företagen i det här fallet. Programmen som avinstallerats är fem olika skydds- och övervakningslösningar, avsedda för att bland annat upptäcka trojaner och att larma vid misstanke om att lösenord använts felaktigt.

De första versionerna av programvaran kunde bara radera en av säkerhetslösningarna, men då detta inte garanterat räckte för att undvika upptäckt så finns nu en ny version som kan ta bort flera.

Palo Alto Networks menar att metoden förmodligen kommer att få efterföljare, och att detta kan vara det första exemplet på en ny sorts säkerhetshot mot molntjänster.

Senaste nytt

Mer batteritid

7 juli 2020

En ny uppdatering av webbläsaren Google Chrome kan spara timmar av batteritid. Funktionen stänger bland annat av Javascript på flikar som för tillfället inte visas för användaren.

75 milj ton avfall

6 juli 2020

Världens befolkning kommer att kasta närmare 75 miljoner ton elektroniskt avfall 2030, vilket är 20 miljoner ton mer än vi kastade förra året. Det visar en ny forskningsrapport.

Äkta mat med blockkedja

3 juli 2020

Mat till ett värde av 300 miljarder dollar kan spåras med hjälp av blockkedja och IoT, vilket skulle innebära att livsmedelsindustrin kan spara drygt 100 miljarder dollar om året. Det visar en ny rapport.

KTH mot alzheimer

3 juli 2020

Med hjälp av molekylär AI och machine learning kan mysterierna kring alzheimer och andra hjärnsjukdomar komma närmare en lösning. Metoden ska ge en bättre bild av hjärnan än vad mikroskop ger. Det menar forskare på KTH och Karolinska Institutet.

Fejkappar på Google

2 juli 2020

Google har tagit bort 25 appar med skadlig kod som kapade inloggningsuppgifter till bland annat Facebook. Apparna har över 2,3 miljoner nedladdningar.

Coop kör obemannat

2 juli 2020

Coop testar en egenutvecklad ny tjänst för självscanning och betalning med mobilen. I höst kommer matkedjan även öppna sina första obemannade butiker.