TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Alerta: campanha de cryptojacking ataca serviços AWS pouco comuns

Vitor Urbano por Vitor Urbano
19/09/2023
Em Criptomoedas, Segurança

Se és utilizador da Amazon Web Services (AWS), é melhor prestares atenção ao teu ambiente de nuvem. Recentemente, a equipa de investigação de cibersegurança da Sysdig descobriu uma campanha de cryptojacking que tem como alvo serviços AWS pouco comuns. Este novo tipo de ataque foi batizado de AMBERSQUID e já causou, pelo menos, 18 mil dólares em lucros para os atacantes.

O pior é que esta campanha tem potencial para custar mais de 10 mil dólares por dia se for dimensionada para atingir todas as regiões da AWS. Mas não é só isso. Os investigadores acreditam que os culpados são, muito provavelmente, de origem indonésia, já que alguns dos scripts e nomes de utilizadores estavam escritos no idioma indonésio.

Cryptojacking aws, criptomoedas, cryptojacking

O que é o cryptojacking?

Cryptojacking é um tipo de ataque cibernético em que os hackers instalam secretamente um software de mining de criptomoedas numa máquina alvo. Embora não seja malicioso em si, este tipo de ataque pode deixar a vítima com contas elevadas de eletricidade e dados, sem mencionar um dispositivo quase inutilizável até que o software malicioso seja removido.

Como funciona o AMBERSQUID

O AMBERSQUID distingue-se por atacar serviços AWS pouco comuns, como o AWS Amplify, AWS Fargate e Amazon SageMaker. Além disso, esta campanha foi capaz de explorar serviços de nuvem sem desencadear os mecanismos de aprovação de recursos da AWS, que normalmente seriam acionados se estivessem a atacar apenas instâncias EC2.

Desafios e consequências

O ataque a múltiplos serviços AWS representa desafios adicionais em termos de resposta a incidentes. Isso significa que é necessário encontrar e neutralizar todos os softwares de mining em cada serviço explorado, tornando o processo de mitigação mais complexo.

Lucros e custos associados

Ao analisar os dados da blockchain associados aos softwares de mining de criptomoedas, os investigadores estimaram que os atacantes já geraram pelo menos 18 mil dólares em lucros. Se o ataque fosse dimensionado para todas as regiões da AWS, o custo para as vítimas poderia ultrapassar 10 mil dólares por dia.

Mineradores de criptomoeda mais populares

O software de mineração mais popular utilizado em ataques de cryptojacking é o XMRig, que minera o token Monero (XMR). Este token tem uma forte ênfase na privacidade, o que o torna uma escolha atrativa para atividades ilícitas.

Origem dos atacantes

Os investigadores acreditam que os atacantes são muito provavelmente de origem indonésia. Esta afirmação é baseada na análise de scripts e nomes de utilizadores associados ao ataque, que estavam escritos em indonésio.

O que fazer para te protegeres?

Recomenda-se que os utilizadores da AWS revisitem as suas políticas de segurança e monitorizem ativamente os seus ambientes de nuvem para atividades suspeitas. Manter os sistemas atualizados e utilizar soluções de segurança robustas pode ser a chave para evitar ser vítima deste tipo de ataque.

Fica atento às novidades e mantém os teus sistemas seguros. O mundo da cibersegurança está sempre em evolução, e é crucial estar um passo à frente dos atacantes.

Outros artigos interessantes:

  • Este smartphone barato tem autonomia de sobra custa apenas 110 euros
  • Próxima Xbox chegará em 2028 com tecnologia híbrida
  • Xiaomi POCO F5 Pro com 12 GB de RAM: uma oferta imperdível por tempo limitado
Tags: AWScriptomoedascryptojacking
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Últimas notícias

Powershot g7 x mark iii: canon celebra 30 anos da gama com edição limitada

PowerShot G7 X Mark III: Canon celebra 30 anos da gama com edição limitada

05/02/2026
Xiaomi novo compressor

Xiaomi lança compressor de bolso: 150 PSI e 240g para levar para todo o lado

05/02/2026
Huawei produtos globais

Huawei marca evento global em Madrid: Runner Watch e Mate 80 a caminho?

05/02/2026
QNAP

Terramoto na Realme: OPPO assume controlo e despedimentos começam

Monitor duplo portátil com 100€ de desconto: o escritório móvel definitivo

MacBook Air M4 com desconto: a oportunidade ideal para durar uma década

Galaxy Z Flip 7 Olympic Edition: a prenda de luxo da Samsung para os atletas

Galaxy S21: Samsung encerra suporte de software e diz adeus ao antigo topo de gama

Fallout T2: O final explicado, quem sobreviveu e o que esperar da 3.ª temporada

Como calar o ChatGPT e o Gemini: o truque para acabar com as explicações longas

Huawei Pura X2: o novo dobrável cresce e transforma-se num ‘MatePad Mini’

Gemini ganha vida: IA vai controlar as tuas apps e pedir Uber por ti

Samsung Galaxy S26: novos vídeos oficiais prometem zoom incrível e vídeo noturno brilhante

Fortnite Festival Season 13: Chappell Roan estreia-se com ‘Pink Pony Club’

Honor Magic V6: dobrável estreia ‘caneta multiespectral’ e bateria de 7.000 mAh

Lenovo Legion Y700: o tablet de 8.8 polegadas mais potente do mundo está de volta

OPPO Find X10: câmara frontal quadrada para selfies perfeitas sem rodar

Xiaomi vai produzir a “Lente Magnética” de 100 MP: o futuro da fotografia chegou?

Alerta Apple Pay: o novo esquema sofisticado que quer os teus dados

Google Pixel 10 Pro: desconto de 350€ regressa à Amazon

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.