All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Negócios
Notícias

Primeiro malware que visa contêineres do Windows para comprometer nuvem é descoberto

Adobe Stock

A Palo Alto Networks divulgou, através da Unit 42, grupo de consultoria em cibersegurança da companhia, a descoberta do primeiro malware voltado para contêineres do Windows. O malware foi nomeado de Siloscape (ou “escape de silo”), em referência ao seu método de escapar do contêiner – que, no Windows, é realizado principalmente por um silo de servidor.

O Siloscape foi considerado um malware “extremamente furtivo” e capaz de atingir clusters do Kubernetes por meio de contêineres do Windows. Seu principal objetivo é abrir um backdoor em clusters do Kubernetes mal configurados para executar contêineres maliciosos.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo a companhia, comprometer um cluster inteiro é muito mais grave do que comprometer um contêiner individual, uma vez que um cluster pode executar várias aplicações em nuvem, enquanto um contêiner individual geralmente executa um único aplicativo em nuvem. 

Ao comprometer um cluster, o invasor pode ser capaz de roubar informações críticas, como nomes de usuário e senhas, arquivos confidenciais e internos de uma organização ou mesmo bancos de dados inteiros hospedados. Esse tipo de ataque também pode ser aproveitado como um ataque de ransomware, tornando os arquivos da organização como reféns.

O Siloscape usa o proxy Tor e um domínio .onion para se conectar anonimamente ao seu servidor de comando e controle (C2). Os pesquisadores da Unit 42 conseguiram obter acesso a este servidor. Foram identificados 23 vítimas ativas do Siloscape e descoberto que o servidor estava sendo usado para hospedar 313 usuários no total, sugerindo que o Siloscape era uma pequena parte de uma campanha mais ampla. Também foi identificado que essa campanha já acontece há mais de um ano.

Até a descoberta, a Unit 42 tinha monitorado apenas casos de malware direcionados a contêineres no Linux – devido à popularidade desse sistema operacional em ambientes de nuvem. A unidade, no entanto, espera ver mais malwares visando contêineres do Windows, uma vez que o sistema operacional está cada vez mais popular em ambientes de contêiner.

A descoberta também aponta para uma “transformação digital” hackers, de acordo com a companhia, que também estão se atualizando para explorar enorme mudança corporativa para a nuvem e novas tecnologias, como contêineres.

A Unit 42 observou o primeiro malware visando contêineres há menos de dois anos – usado principalmente para ataques de criptojacking. Segundo a Palo Alto Networks, agora são vistos “regularmente” novos tipos de malware de contêiner, sendo o mais recente o Siloscape.

Next Estudo: 83% dos trabalhadores preferem um modelo de trabalho híbrido »
Previous « É possível automatizar todas as operações em nuvem?
Share
Published by
Rafael Romer
Tags: cibersegurançamalwarewindows
5 anos ago

    Related Post

  • Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina
  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

Recent Posts

  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

1 hora ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

4 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

5 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 horas ago
  • Notícias

Tivit cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

6 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

7 horas ago
All Rights ReservedView Non-AMP Version
  • L