Trend Micro, il Crypto Mining attacca i sistemi cloud

Il cybercrime è sempre alla ricerca di modi per sfruttare le istanze esposte e ricercare costantemente accessi deboli.

Trend Micro e Crypto Mining: i sistemi cloud sono sotto attacco di cybercriminali dediti al mining di crypto valute che si sfidano per accaparrarsi il maggior numero di risorse possibile. Il dato emerge da “A Floating Battleground. Navigating the Landscape of Cloud-Based Cryptocurrency Mining”, l’ultima ricerca Trend Micro.

I sistemi cloud sono sotto attacco

difendere gli ambienti industriali

Salvatore Marcis, Technical Director di Trend Micro Italia
Anche poche ore di compromissione potrebbero tradursi in profitti per i cybercriminali. Ecco perché assistiamo a una lotta continua per le risorse computazionali in cloud. Minacce come questa richiedono una sicurezza organizzata e distribuita. Così da assicurarsi che i malintenzionati non abbiano nessun posto dove nascondersi. La piattaforma corretta supporta i team nel mantenere visibilità e controllo della propria infrastruttura cloud e mappare la superficie di attacco. Oltre a valutarne i rischi e applicare la protezione corretta senza aggiungere costi eccessivi di runtime.

I cybercriminali non riposano mai

I cybercriminali cercano sempre più di trovare e sfruttare le istanze esposte. Oltre a ricercare costantemente accessi deboli di SecureShell (SSH). Questo attraverso attacchi di forza bruta, obiettivo compromettere gli asset cloud per il mining di criptovalute. Gli obiettivi sono spesso caratterizzati dall’avere software non aggiornati, una postura di sicurezza cloud non conforme. O una conoscenza inadeguata su come mettere in sicurezza i servizi cloud. Tutti elementi che vengono sfruttati dai cybercriminali per avere accesso ai sistemi.

Cloud computing e pandemia

Gli investimenti in cloud computing sono aumentati durante la pandemia. La facilità con la quale gli asset possono essere implementati ha lasciato molte istanze cloud esposte online senza patch. O configurate in maniera errata. I costi computazionali aggiuntivi del mining, minacciano di rallentare i servizi chiave rivolti agli utenti all’interno delle organizzazioni vittime. Oltre ad aumentare i costi operativi fino al 600% in ogni sistema infetto. Il mining di criptovalute può anche essere l’allarme di una compromissione più seria. I cybercriminali implementano software di mining per avere entrate extra prima che gli acquirenti online acquistino l’accesso per ransomware e altro.

Come agiscono i cybercriminali

La ricerca Trend Micro svela le attività di diversi gruppi cybercriminali in questo ambito, come ad esempio:

  • Outlaw, compromette i device IoT e i cloud server Linux sfruttando le vulnerabilità conosciute o attraverso attacchi di forza bruta SSH
  • TeamTNT, sfrutta i software vulnerabili per compromettere gli host prima di sottrarre le credenziali per altri servizi. Obiettivo raggiungere nuovi host e approfittare di ogni servizio mal configurato
  • Kingsing, imposta un kit XMRig per il mining di Monero ed espelle altri miner fuori dal sistema vittima
  • 8220, questi gruppi sono soliti espellersi a vicenda da un host e installare i propri miner di crypto valuta
  • Kek Security, associato a malware IoT e all’esecuzione di servizi botnet

Report Trend Micro: Crypto Mining mette sotto attacco i sistemi cloud

Come proteggersi e prevenire il danno

Per mitigare le minacce che derivano dagli attacchi di mining di crypto valute in cloud, Trend Micro raccomanda di:

  • Assicurarsi che i sistemi siano aggiornati ed eseguire solo i servizi richiesti.
  • Implementare firewall, IDS/IPS e una security cloud endpoint per limitare e filtrare il traffico di rete in uscita e in entrata.
  • Eliminare gli errori di configurazione attraverso strumenti di Cloud Security Posture Management.
  • Monitorare i collegamenti delle istanze cloud in entrata e in uscita e filtrare i domini associati con mining pool conosciute.
  • Impostare regole per monitorare le porte aperte, i cambi al routing DNS e l’utilizzo delle risorse CPU da un punto di vista dei costi.