Майнинг и вымогательство: OpenMetadata стала площадкой для инвестиций в недвижимость Китая

AmneziaWG

Support81

Original poster
Administrator
Сообщения
530
Реакции
171
Посетить сайт
Уязвимости в сервисе позволяют хакерам выполнить все свои злонамеренные действия.
kubernetes.jpg



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новые критические уязвимости на платформе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которые используются для получения доступа к рабочим нагрузкам в среде

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и последующего криптомайнинга.

OpenMetadata — это открытая платформа для управления метаданными, которая помогает инженерам и учёным в области данных каталогизировать и искать данные внутри организации, включая базы данных, таблицы, файлы и сервисы.

15 марта были опубликованы сведения о нескольких уязвимостях (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), затрагивающих версии до 1.3.1. Недостатки позволяют обходить аутентификацию и осуществлять удалённое выполнение кода. С начала апреля зафиксировано использование уязвимостей в средах Kubernetes.

Microsoft настоятельно рекомендует проверить кластеры, использующие рабочие нагрузки OpenMetadata, и обновить версию до 1.3.1 или новее. В рамках блога компания делится анализом атаки, предоставляет рекомендации по идентификации уязвимых кластеров и использованию решений безопасности для обнаружения вредоносной активности, а также предоставляет индикаторы компрометации (Indicators of compromise,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) для поиска и исследования.

Атака начинается с идентификации и целенаправленного обращения к рабочим нагрузкам OpenMetadata, подключенным к интернету. Затем злоумышленники эксплуатируют упомянутые уязвимости для выполнения кода на контейнере с уязвимой версией OpenMetadata. Они отправляют ping-запросы на домены, заканчивающиеся на oast[.]me и oast[.]pro, что связано с использованием инструмента Interactsh для обнаружения взаимодействий.

После получения первичного доступа хакеры выполняют серию команд для сбора информации о среде жертвы, считывают переменные окружения рабочей нагрузки, что может содержать строки подключения и учетные данные. Далее атакующие загружают вредоносное ПО для криптомайнинга с удаленного сервера, расположенного в Китае, устанавливают соединение с этим сервером с помощью инструмента Netcat и используют cronjobs для планирования задач.

Примечательно, что хакеры также оставляют записки в скомпрометированных системах, в которых просят жертв пожертвовать криптовалюту

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, чтобы помочь им купить автомобиль или жилье в Китае


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Записка киберпреступника

Чтобы получить список всех рабочих нагрузок OpenMetadata, запущенных в вашей среде Kubernetes, вы можете использовать следующую команду:

kubectl get pods --all-namespaces -o=jsonpath='{range .items[*]}{.spec.containers[*].image}{"\n"}{end}' | grep 'openmetadata'
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ма
 
Название темы
Автор Заголовок Раздел Ответы Дата
A "Майнинг" монеты TRON [200% от депозита за пару дней] Способы заработка 0
АнАлЬнАя ЧуПаКаБрА Майнинг ферма рублевая P.K b/c Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE ASIC Майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Майнинг b/c P.K Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 3
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг 2 Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг #3 Проекты Private Keeper 2
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг #2 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг - Без валида - Инстант Проекты Private Keeper 2
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 9
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг v2 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг на фермах Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг сервис.. Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE BTC Майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг с токеном [ Без валида] Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Майнинг без валида + пруфы Проекты Private Keeper 1
Э INLINE Майнинг сервис Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Майнинг Проекты Private Keeper 0
S Майнинг, легко заработать. Вопросы и интересы 3
L Майнинг сайт Другие ЯП 0
S Скрипт онлайн Майнинг Другие ЯП 0
Support81 Работорговля и вымогательство: как работает фабрика онлайн-мошенничества KK Park Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0

Название темы