首页 > 科技动态 > 内容

警告! Kubernetes 集群正在被挖矿劫持,这次的目标是 Kubeflow,微软ASC号召大家:不要随意更改默认设置

发布于:2024-06-17 编辑:匿名 来源:网络

Azure Kubernetes又被盗了! 6月10日,微软Azure安全中心(ASC)正式发布警告称,黑客正在Kubernetes集群中的机器学习工具包Kubeflow上安装加密货币挖矿器,试图利用CPU资源挖掘门罗币虚拟货币XMRIG。

这次恶意“挖矿”操作从 4 月份开始,已经污染了数十个 Kubernetes 集群。

ASC 调查发现,黑客攻击 Kubeflow 是因为用户更改了默认设置。

针对机器学习框架 Kubeflow 4 月初,在监控和防御 AKS 上运行的数千个 Kubernete 集群时,ASK 发现许多不同的集群在公共存储库中部署了可疑镜像。

经过监控分析,发现这些可疑图像运行的是XMRIG矿机。

查看运行该映像的各个集群,其中大多数都运行 Kubeflow。

这一事实表明,本次恶意攻击的访问媒介是机器学习框架Kubeflow。

Kubernetes 是一个开源容器编排引擎,支持自动化部署、大规模可扩展性和应用程序容器管理。

在生产环境中部署应用程序时,通常会部署该应用程序的多个实例来平衡应用程序请求的负载。

在Kubernetes中,可以创建多个容器,每个容器运行一个应用实例,然后通过内置的负载均衡策略,可以实现对这组应用实例的管理、发现和访问。

Kubeflow 是机器学习任务的运行示例之一。

随着Kubernetes变得越来越强大,其攻击案例也越来越多。

然而,这是针对 Kubeflow 的第一次攻击。

ASC 安全研究软件工程师 Yossi Weizman 补充道:“由于用于 ML 任务的节点往往相对强大,有时甚至包括 GPU,因此它们对加密矿工来说是有吸引力的目标”。

此外,Kubeflow是一个容器化服务,各种任务在集群中作为容器运行。

因此,如果攻击者以某种方式获得对 Kubeflow 的访问权限,他们可以通过多种方式在集群中运行其恶意映像。

但在默认配置下,外部对Kubeflow的攻击很难成功。

利用默认设置漏洞 Kubeflow 功能可通过连接到仪表板的 API 服务器获得,用户可以利用该仪表板来管理其任务。

仪表板只能通过位于集群边缘的 Istio 入口网关使用。

对于 Kubeflow 来说,这是一个非常安全的盾牌。

然而,有些用户会更改此默认设置,并将 Istio 服务修改为 Load-Balancer 以方便访问。

这消除了通过网关直接访问仪表板的需要,但它也将仪表板直接公开到互联网,任何人都可以直接访问它并对 Kubeflow 功能进行更改。

Kubeflow 功能仪表板 此外,如果攻击者可以访问仪表板,他们可以通过多种方式在集群中部署新容器。

常见的方式有两种: 访问 Kubeflow 的用户可以创建 Jupyter Notebook 服务器,并为 Notebook 服务器选择镜像,包括自定义镜像。

该映像不需要是合法的,因此攻击者可以使用此功能来运行自己的映像。

从 Jupyter Notebook 部署恶意容器:攻击者可以使用新的或现有的 Notebook 来运行其 Python 代码。

该代码从笔记本服务器运行,笔记本服务器本身是一个带有已安装服务帐户的容器。

此服务帐户(默认配置)有权在其命名空间中部署容器。

因此,攻击者可以利用它在集群中部署新的容器。

ASC 研究员 Yossi Weizman 表示:在这起事件中,黑客利用暴露的 Kubeflow 工具获得了对 Kubernetes 集群的初始访问权限。

集群中的执行和持久化是由部署在集群中的容器来执行的。

攻击者设法使用已安装的服务帐户横向移动和部署容器。

最后,攻击者通过运行加密货币矿工对集群产生影响。

如果用户想要调查其集群中是否存在受感染的 Kubeflow 实例,Weizman 提供了以下步骤: 通过运行以下命令验证集群中是否未部署恶意容器: kubectl get pods –all-namespaces -o jsonpath =”{.items [*].spec.containers[*].image}” | grep -i ddsfdfsaadfs 如果 Kubeflow 部署在集群中,则需要确保其仪表板不暴露于 Internet:使用以下命令类型检查 Istio 入口服务,以确保其不是具有公共 IP 的负载均衡器: kubectl get service istio-ingressgateway -n istio-system 容器化技术一直受到攻击。

对于这起因更改默认配置而引发的黑客攻击,有用户抱怨道,“云服务器的安全需要专业人员定期维护和管理,所以我在工作中不会使用云服务器。

”事实上,云服务器的安全性一直存在争议。

除了 Kubernetes 之外,Docker 应用容器引擎也经常成为黑客攻击的目标。

去年 10 月,多个不安全的 Docker 引擎主机被名为 Graboid 的挖矿蠕虫劫持。

除此之外,使用 Kinsing 恶意软件开采比特币的活动正在迅速蔓延。

此次挖矿事件虽然仅感染了数十个集群,但也引起了用户的广泛关注。

对于容器化技术频发的加密劫持事件,有用户批评称,“比特币本应改变或至少重新定义传统数字货币流程,但最终却成了某种盗贼行会的纸条。

警告! Kubernetes 集群正在被挖矿劫持,这次的目标是 Kubeflow,微软ASC号召大家:不要随意更改默认设置

”多么浪费啊!同时,也有网友表示乐观,认为挖矿、劫持等犯罪行为最终会消失。

那么,你还会使用既功能强大又存在安全风险的云计算服务平台吗?雷锋网 雷锋网 来源:雷锋网 如需转载,请到雷锋网官网申请授权。

警告! Kubernetes 集群正在被挖矿劫持,这次的目标是 Kubeflow,微软ASC号召大家:不要随意更改默认设置

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 洞察:中国特色社会主义VC生态圈已在建设中

    洞察:中国特色社会主义VC生态圈已在建设中

    大家好,我是刘晓庆/朱迪。 到现在为止,我在IT橘子做内容已经7年了。 作为创投圈的旁观者,我见证了中国创投的发展。 我在职业生涯的早期也见证了中国TMT创投的整个发展过程。 循环。 现在我们看到市场发生了一些变化。 IT Orange从2000年开始,每年年底都会发布风险投资市场

    06-17

  • 被TWS耳机剪断的耳机线什么时候能归还给我?

    被TWS耳机剪断的耳机线什么时候能归还给我?

    智能手机的Hi-Fi就像野火一样,冲过智能手机的草原,猛烈地燃烧,又悲伤地结束。 如果你要找手机Hi-Fi突然走下坡路的时间,那一定是2018年9月7日。 那一天,苹果发布了畅销全球的iPhone 7和iPhone 7 Plus,并直接取消了3.5mm耳机杰克在身体上。 此举无疑给当时正在大力宣传“

    06-21

  • 啦啦启动造车项目,实现物流闭环,实现汽车“数字化智能”

    啦啦启动造车项目,实现物流闭环,实现汽车“数字化智能”

    啦啦启动造车项目,实现物流闭环,实现汽车“数字化智能”。 目前已开始招聘新能源卡车制造人才,其中包括专家等新能源卡车整车产品岗位。 去年12月,货拉拉正式宣布获得5.15亿美元E轮融资。 今年年初,有媒体透露其即将完成15亿美元F轮融资,估值达1亿美元。

    06-18

  • 新锐咖啡品牌“曼纳”完成新一轮数亿融资,美团龙珠独家投资

    新锐咖啡品牌“曼纳”完成新一轮数亿融资,美团龙珠独家投资

    精品咖啡品牌“曼纳”近日完成新一轮数亿融资美团龙珠独家投资的美元。 融资可用于门店扩张和数字化投资。 Manner是上海本土咖啡连锁品牌。 2017年开始全国拓展,先后进入苏州、北京、成都、深圳等城市。 目前已运营门店100余家,其中上海90余家。

    06-18

  • 跨境电商品牌全速完成1亿美元A轮融资

    跨境电商品牌全速完成1亿美元A轮融资

    据6月18日消息,快时尚出口跨境电商品牌全速完成1亿美元A轮融资。 投资方为今日资本和红杉资本。 中国、IDG资本、山航资本、五源资本。 Full Quantity Full Speed成立于2019年5月12日。 据了解,Full Quantity Full Speed是一个快时尚出口跨境电商品牌,类似于SheIn快时尚出

    06-18

  • 募资失败,第一支基金宣布解散

    募资失败,第一支基金宣布解散

    这个春天比想象中更艰难。 清明节前夕,上市公司广州宏亚数控机械股份有限公司(简称“宏亚数控”)发布公告称,公司拟出资1万元,由合伙人有限公司与多家企业合资设立。 知名VC/PE机构。 产业基金正式宣布解散。 这应该是疫情以来第一只公开倒闭的基金。 “在后续筹备过程中

    06-18

  • “2020年度企业账户”评选活动已经开始,创头条推出“卓越创新计划”

    “2020年度企业账户”评选活动已经开始,创头条推出“卓越创新计划”

    为了更好地支持优质企业账号的运营和发展,2020年1月27日,创头条“年度企业账号”评选活动正式启动。 “年度企业账号”是创新创业服务机构创头条针对平台企业账号(企业注册用户)推出的年度评选活动。 主要根据平台数据筛选和综合企业账号内容、品牌影响力、媒体关注度等。

    06-17

  • 《2023中国企业服务云地图》发布,畅捷通多款云产品同时上榜!

    《2023中国企业服务云地图》发布,畅捷通多款云产品同时上榜!

    12月23日,崔牛在“中国SaaS大??会”上发布了《中国企业服务云图》,清晰描绘了当前中国企业服务领域的新格局。 这张云图覆盖了中国+To B企业,汇聚了一批数字领域最优秀的企业服务商。 堪称中国企业数字化评选的“宝典”。 值得注意的是,畅捷通旗下多款云产品,包括好会计、

    06-18

  • “北京纳米”获数千万元天使轮投资,远航资本独家投资

    “北京纳米”获数千万元天使轮投资,远航资本独家投资

    据悉,融资资金未来将用于开发智能焊接柔性纳米材料、智能焊接柔性纳米材料等智能焊接纳米材料生产技术。 多层纳米结构的制备。 ,为我国航空及高端装备的发展做出应有的贡献。

    06-17

  • 谈AIGC创业机会:基于大模型寻找应用价值,B端、C端市场均有突破 -创业吧

    谈AIGC创业机会:基于大模型寻找应用价值,B端、C端市场均有突破 -创业吧

    由阿里云主办、IT橙子协办的《创业吧!创业动态第一期“半年中国创业投资市场趋势回顾论坛暨镇江城市站新闻发布会”活动圆满结束。 本次活动邀请了多位行业投资者与阿里云一起回顾和展望2019年的中国创投市场。 继移动互联网之后,人工智能再次迎来新的技术浪潮,带来新的行

    06-18

  • 特种机器人公司“启腾科技”完成数千万元融资

    特种机器人公司“启腾科技”完成数千万元融资

    据投资界3月16日消息,特种机器人公司“启腾科技”完成数千万元融资。 红马资本与三一重工共同投资。 本轮融资将用于加大研发投入、扩大产能、拓展新业务。 重庆启腾科技有限公司是一家从事特种机器人产品和智能仓储产品研发和销售的高新技术企业。 其产品主要为危化工厂消防

    06-18

  • Mentor 加入 O-RAN 联盟,推动 5G 网络芯片的互操作性要求

    Mentor 加入 O-RAN 联盟,推动 5G 网络芯片的互操作性要求

    西门子旗下 Mentor 将帮助 O-RAN 联盟验证和验证 5G 移动网络系统,涵盖从处理器设计到最终系统生产和测试整个过程。 凭借完整的前端和后端验证和确认解决方案,Mentor 解决了网络互操作性测试的复杂挑战。 如今,公共 5G 无线网络正在全球范围内加速发展,私有 5G 无线网络也

    06-06