区块链新闻
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?
2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...
-
MPC引爆信息安全全生态
区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
谷歌提醒用户使用云进行加密货币挖掘的恶意行为者
发布时间:2021/12/01 区块链新闻 浏览:305
据悉,谷歌警告用户恶意行为者使用其谷歌云平台来挖掘加密货币。在其最新的名为“威胁地平线”的云威胁情报报告中,该报告为用户提供了安全见解,该公司告知,谷歌云平台上86%的受感染实例被用于挖掘加密货币。大多数受到攻击的帐户都使用弱密码或根本没有密码。
GoogleCloud用于挖掘加密货币
软件巨头谷歌正在提醒用户注意使用受损GoogleCloud帐户挖掘加密货币的恶意行为者。GoogleCloud帐户可以访问可以轻松重定向以执行恶意任务的处理能力。根据谷歌发布的第一份“威胁地平线”报告,该报告旨在提高对其平台安全漏洞的认识,86%的被盗账户都用于此目的。
该报告指出,云中的加密货币挖掘会导致CPU和/或GPU功率的高使用率。它还参考了Chia等替代加密货币的挖掘,它使用存储空间作为挖掘资源。
原因和缓解措施
受检查的GoogleCloud实例受到威胁的第一个原因是由于不同问题导致的安全性差。其中一个问题是访问平台的密码较弱或不存在,或者实例中缺少API验证。如果没有应用基本的安全措施,恶意行为者可以轻松控制这些平台。其他云平台也面临着类似的问题。
大多数研究实例在被入侵后不到22秒就下载了加密货币挖掘软件。这表明存在对这些不安全实例的系统攻击,其唯一目的是将它们用于此目的。此外,鉴于40%的不安全实例在部署后8小时内遭到入侵,恶意行为者似乎正在积极跟踪这些不安全的Google实例。谷歌表示:这表明公共IP地址空间会定期扫描易受攻击的云实例。这不是是否检测到易受攻击的云实例的问题,而是何时检测到的问题。
为了降低这些风险,该报告建议用户遵循基本的最佳安全实践并实施容器分析和Web扫描,这些工具将使用不同的技术(如爬行)来探测系统的安全漏洞。