웹 사이트

CA는 아마존의 EC2 인프라에서 명령 및 제어 서버를 실행하는 제우스 봇넷의 변종을 발견했습니다. <

Automatically Fix EC2 Windows Activation Issues Using AWS Systems Manager

Automatically Fix EC2 Windows Activation Issues Using AWS Systems Manager
Anonim

Amazon Web Services의 클라우드 인프라가 이러한 유형의 불법 활동에 처음 사용 된 것으로 나타났습니다. DeBolt는 CA의 보안 연구를 담당하는 계약 업체 인 HCL Technologies의 위협 연구 이사입니다. 그러나 해커들은 아마존의 허락을 받아 이것을하지 않았다. DeBolt는 Amazon의 서버에 호스팅 된 웹 사이트를 해킹 한 다음 명령 및 제어 인프라를 은밀하게 설치하여 Amazon 인프라에 침투했습니다. DeBolt는 Amazon의 클라우드에 침입하기 위해 해킹당한 웹 사이트를 거부했지만 Zeus 소프트웨어 고 말했다. 제우스는 암호를 도용하는 봇넷입니다. 이 악성 코드의 변종은 지난 1 년간 은행 사기로 1 억 달러 이상에 연결되었습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

해커가 보안 취약성이있는 웹 사이트 - 사이트의 소프트웨어를 해킹하거나 단순히 데스크톱 컴퓨터에서 관리 암호를 도용하여 사이트에 침입했을 수 있습니다. 그는 "지난 몇 년 동안 법 집행 단속과 나쁜 홍보로 인해 많은 범죄자들이 합법적으로 백엔드 인프라를 호스팅하는 것이 어려워졌다"며 " 또는 심지어 준 정당한 데이터 센터에 이르기까지 웹 기반 서비스로 옮겨갔습니다. 이 경우에는 발생하지 않았지만, 법 집행 공무원은 범죄자들이 도난당한 신용 카드를 사용하여 아마존과 같은 회사의 클라우드 기반 컴퓨팅 서비스를 구매할 수도 있다고 우려하고 있습니다.

8 월 보안 업체 인 Arbor Networks는 Twitter에서 해킹 된 컴퓨터에 명령을 내릴 수 있습니다. 보안 전문가들은 범죄자들이 2010 년에 사용할 새로운 웹 서비스를 찾아 낼 것이라고 말하고있다.