TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Alerta: campanha de cryptojacking ataca serviços AWS pouco comuns

Vitor Urbano por Vitor Urbano
19/09/2023
Em Criptomoedas, Segurança

Se és utilizador da Amazon Web Services (AWS), é melhor prestares atenção ao teu ambiente de nuvem. Recentemente, a equipa de investigação de cibersegurança da Sysdig descobriu uma campanha de cryptojacking que tem como alvo serviços AWS pouco comuns. Este novo tipo de ataque foi batizado de AMBERSQUID e já causou, pelo menos, 18 mil dólares em lucros para os atacantes.

O pior é que esta campanha tem potencial para custar mais de 10 mil dólares por dia se for dimensionada para atingir todas as regiões da AWS. Mas não é só isso. Os investigadores acreditam que os culpados são, muito provavelmente, de origem indonésia, já que alguns dos scripts e nomes de utilizadores estavam escritos no idioma indonésio.

Cryptojacking aws, criptomoedas, cryptojacking

O que é o cryptojacking?

Cryptojacking é um tipo de ataque cibernético em que os hackers instalam secretamente um software de mining de criptomoedas numa máquina alvo. Embora não seja malicioso em si, este tipo de ataque pode deixar a vítima com contas elevadas de eletricidade e dados, sem mencionar um dispositivo quase inutilizável até que o software malicioso seja removido.

Como funciona o AMBERSQUID

O AMBERSQUID distingue-se por atacar serviços AWS pouco comuns, como o AWS Amplify, AWS Fargate e Amazon SageMaker. Além disso, esta campanha foi capaz de explorar serviços de nuvem sem desencadear os mecanismos de aprovação de recursos da AWS, que normalmente seriam acionados se estivessem a atacar apenas instâncias EC2.

Desafios e consequências

O ataque a múltiplos serviços AWS representa desafios adicionais em termos de resposta a incidentes. Isso significa que é necessário encontrar e neutralizar todos os softwares de mining em cada serviço explorado, tornando o processo de mitigação mais complexo.

Lucros e custos associados

Ao analisar os dados da blockchain associados aos softwares de mining de criptomoedas, os investigadores estimaram que os atacantes já geraram pelo menos 18 mil dólares em lucros. Se o ataque fosse dimensionado para todas as regiões da AWS, o custo para as vítimas poderia ultrapassar 10 mil dólares por dia.

Mineradores de criptomoeda mais populares

O software de mineração mais popular utilizado em ataques de cryptojacking é o XMRig, que minera o token Monero (XMR). Este token tem uma forte ênfase na privacidade, o que o torna uma escolha atrativa para atividades ilícitas.

Origem dos atacantes

Os investigadores acreditam que os atacantes são muito provavelmente de origem indonésia. Esta afirmação é baseada na análise de scripts e nomes de utilizadores associados ao ataque, que estavam escritos em indonésio.

O que fazer para te protegeres?

Recomenda-se que os utilizadores da AWS revisitem as suas políticas de segurança e monitorizem ativamente os seus ambientes de nuvem para atividades suspeitas. Manter os sistemas atualizados e utilizar soluções de segurança robustas pode ser a chave para evitar ser vítima deste tipo de ataque.

Fica atento às novidades e mantém os teus sistemas seguros. O mundo da cibersegurança está sempre em evolução, e é crucial estar um passo à frente dos atacantes.

Outros artigos interessantes:

  • Este smartphone barato tem autonomia de sobra custa apenas 110 euros
  • Próxima Xbox chegará em 2028 com tecnologia híbrida
  • Xiaomi POCO F5 Pro com 12 GB de RAM: uma oferta imperdível por tempo limitado
Tags: AWScriptomoedascryptojacking
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Balada injector wordpress malware
Segurança

Alerta: Falsos VPN gratuitos no GitHub escondem malware perigoso

13/07/2025
Cenário das ciberameaças em 2025: o que está por vir?
Segurança

Polícia britânica detém quatro suspeitos de ciberataques a grandes retalhistas

11/07/2025
Riscos da ia generativa disparam em ambientes corporativos
Segurança

Riscos da IA generativa disparam em ambientes corporativos

11/07/2025
Browser extensions bots
Segurança

Extensões de navegador transformam browsers em bots de scraping

10/07/2025
Relatório watchguard: malware único aumenta 171%
Segurança

Relatório WatchGuard: malware único aumenta 171%

08/07/2025
Ia no cibercrime: os novos ataques rápidos e sofisticados
Segurança

IA no cibercrime: os novos ataques rápidos e sofisticados

04/07/2025

Promoções interessantes

Samsung galaxy a26
Promoções

Este Samsung tem um desconto de 110€ e suporte para 6 anos

06/07/2025
Apple macbook air m4 (4)
Promoções

Promoção: MacBook de 1000 euros é a escolha ideal para estudantes

04/07/2025
Sharp ht-sb110 sound bar
Promoções

Som de cinema por 50 euros: a barra de som que a tua TV precisa

04/07/2025
QNAP

Mobilidade Elétrica

Honda moto elétrica

Nova mota elétrica da Honda promete mobilidade acessível para todos

por Vitor Urbano
14/07/2025

A Honda está a preparar-se para dar um passo importante no segmento das motas elétricas, como revelam recentes imagens de...

Volkswagen id. Every1 (4)

Carros elétricos já são 73% mais limpos do que modelos a gasolina

por Vitor Urbano
10/07/2025

A mobilidade elétrica na Europa está a dar passos largos na luta contra as alterações climáticas. Um novo relatório do...

Duotts f26 - bicicleta elétrica - análise - techenet (2)

Debate sobre bicicletas elétricas mais potentes aquece na Europa

por Vitor Urbano
09/07/2025

O panorama das bicicletas elétricas na Europa pode estar prestes a mudar de forma significativa. Atualmente, os utilizadores europeus estão...

Volvo camiões elétricos

A Volvo já entregou 5000 camiões elétricos e está a deixar a Tesla para trás

por Vitor Urbano
30/06/2025

Enquanto a Tesla Semi tem capturado as manchetes desde a sua primeira aparição em 2017, a Volvo Trucks tem trabalhado...

Guias Techenet

Transforma o teu tablet: os melhores teclados bluetooth em 2025

Portáteis até 200 euros: Guia para encontrares o ideal em 2025

A revolução dos ecrãs AMOLED em smartphones baratos: vê os melhores!

Explorando as melhores ferramentas tecnológicas para aprender inglês online

Cartório: Conheça Seus Diferentes Tipos, Funções e Serviços

Registar a sua Marca em Portugal

Como realizar a recuperação de dados de um conjunto RAID Synology quebrado?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.