Site-uri

CA a descoperit o variantă a botnet-ului Zeus care rulează un server de comandă și control pe infrastructura Amazon EC2

{HINDI} how to create and configure amazon ec2 server || Host your Website on Amazon EC2 || AWS

{HINDI} how to create and configure amazon ec2 server || Host your Website on Amazon EC2 || AWS
Anonim

Aceasta este prima dată când infrastructura cloud a serviciilor Amazon Web Services a fost folosită pentru acest tip de activitate ilegală, DeBolt, director de cercetare în domeniul amenințărilor cu tehnologiile HCL, un antreprenor care face cercetare în domeniul securității pentru CA. Hackerii nu au făcut asta cu permisiunea lui Amazon, totuși. Ei au intrat pe infrastructura Amazonului prin hacking mai întâi într-un site Web care a fost găzduit pe serverele Amazon și apoi instalându-și în secret infrastructura de comandă și control.

DeBolt a refuzat să spună că site-ul Web a fost hacked pentru a ajunge în norul lui Amazon, dar software-ul Zeus a fost eliminat acum, a spus el. Zeus este un botnet de furt de parole. Variantele acestui program malițios au fost legate de peste 100 milioane USD în fraude bancare din ultimul an.

[Citește mai departe: Cum să elimini programele malware de pe PC-ul tău Windows]

El crede că hackerii s-ar putea să fi dat într- Site-ul Web cu vulnerabilitate de securitate - s-ar putea să fi hackat software-ul site-ului sau pur și simplu să fi furat o parolă administrativă de pe un computer desktop pentru a ajunge pe site. "Cred ca este mai mult o tinta de oportunitate decat o tinta de alegere", a spus el.

In ultimii ani, incalcarea legii si publicitatea proasta au facut mai dificil pentru multi criminali sa-si gazduiasca infrastructura back-end in legitim sau chiar semi-legitime centre de date, astfel încât acestea s-au mutat la servicii bazate pe Web. Deși acest lucru nu sa întâmplat în acest caz, oficialii de aplicare a legii se tem că criminalii ar putea începe să folosească carduri de credit furate pentru a achiziționa servicii de computere bazate pe cloud de la companii precum Amazon. În august, vânzătorul de securitate Arbor Networks a reperat un botnet Twitter pentru a emite comenzi pentru computerele hackate. Experții în securitate spun că, probabil, infractorii vor căuta noi servicii Web pe care să le folosească în 2010.