Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-09-2025, 12:21 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Преступники устанавливают популярные модули TensorFlow на кластеры Kubernetes.

Команда ИБ-специалистов из компании Microsoft обнаружила вредоносную кампанию, нацеленную на рабочие кластеры Kubeflow. Преступники устанавливают модули TensorFlow для майнинга криптовалюты.
«Установка модулей на различных кластерах произошла одновременно. Это указывает на то, что злоумышленники заранее просканировали эти кластеры и сохранили список потенциальных целей, которые позже были атакованы в один момент», — пояснили эксперты.
Kubeflow — платформа с открытым исходным кодом, позволяющая запускать рабочие процессы машинного обучения в ПО Kubernetes.
Контейнеры TensorFlow распространены в рабочих нагрузках машинного обучения, и неудивительно, что злоумышленники использовали их для запуска вредоносного кода. Такой подход позволяет преступникам оставаться незамеченными.
В рамках вредоносной кампании один из использованных образов TensorFlow позволял запускать задачи графического процессора с использованием программно-аппаратной архитектуры параллельных вычислений CUDA, тем самым помогая злоумышленникам повысить эффективность своей операции майнинга.
В рамках атак злоумышленники использовали доступ к централизованной приборной панели Kubeflow для создания нового процесса машинного обучения с использованием платформы Kubeflow Pipelines. Образы TensorFlow были установлены в контейнерах для майнинга криптовалюты.
Злоумышленники установили как минимум два модуля (XMRIG и Ethminer) в каждом кластере Kubernetes для майнинга на CPU и GPU соответственно. Кроме того, злоумышленник установил разведывательный контейнер для хищения информации об окружающей среде до начала добычи полезных ископаемых, поясняет Microsoft.
Поскольку атаки все еще продолжаются, администраторам рекомендуется убедиться, что их централизованные информационные панели не подвергаются незащищенному доступу в интернет и защищены аутентификацией.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 01:56 PM.