首页 > 科技动态 > 内容

警告! Kubernetes 集群正在被挖矿劫持,这次的目标是 Kubeflow,微软ASC号召大家:不要随意更改默认设置

发布于:2024-06-17 编辑:匿名 来源:网络

Azure Kubernetes又被盗了! 6月10日,微软Azure安全中心(ASC)正式发布警告称,黑客正在Kubernetes集群中的机器学习工具包Kubeflow上安装加密货币挖矿器,试图利用CPU资源挖掘门罗币虚拟货币XMRIG。

这次恶意“挖矿”操作从 4 月份开始,已经污染了数十个 Kubernetes 集群。

ASC 调查发现,黑客攻击 Kubeflow 是因为用户更改了默认设置。

针对机器学习框架 Kubeflow 4 月初,在监控和防御 AKS 上运行的数千个 Kubernete 集群时,ASK 发现许多不同的集群在公共存储库中部署了可疑镜像。

经过监控分析,发现这些可疑图像运行的是XMRIG矿机。

查看运行该映像的各个集群,其中大多数都运行 Kubeflow。

这一事实表明,本次恶意攻击的访问媒介是机器学习框架Kubeflow。

Kubernetes 是一个开源容器编排引擎,支持自动化部署、大规模可扩展性和应用程序容器管理。

在生产环境中部署应用程序时,通常会部署该应用程序的多个实例来平衡应用程序请求的负载。

在Kubernetes中,可以创建多个容器,每个容器运行一个应用实例,然后通过内置的负载均衡策略,可以实现对这组应用实例的管理、发现和访问。

Kubeflow 是机器学习任务的运行示例之一。

随着Kubernetes变得越来越强大,其攻击案例也越来越多。

然而,这是针对 Kubeflow 的第一次攻击。

ASC 安全研究软件工程师 Yossi Weizman 补充道:“由于用于 ML 任务的节点往往相对强大,有时甚至包括 GPU,因此它们对加密矿工来说是有吸引力的目标”。

此外,Kubeflow是一个容器化服务,各种任务在集群中作为容器运行。

因此,如果攻击者以某种方式获得对 Kubeflow 的访问权限,他们可以通过多种方式在集群中运行其恶意映像。

但在默认配置下,外部对Kubeflow的攻击很难成功。

利用默认设置漏洞 Kubeflow 功能可通过连接到仪表板的 API 服务器获得,用户可以利用该仪表板来管理其任务。

仪表板只能通过位于集群边缘的 Istio 入口网关使用。

对于 Kubeflow 来说,这是一个非常安全的盾牌。

然而,有些用户会更改此默认设置,并将 Istio 服务修改为 Load-Balancer 以方便访问。

这消除了通过网关直接访问仪表板的需要,但它也将仪表板直接公开到互联网,任何人都可以直接访问它并对 Kubeflow 功能进行更改。

Kubeflow 功能仪表板 此外,如果攻击者可以访问仪表板,他们可以通过多种方式在集群中部署新容器。

常见的方式有两种: 访问 Kubeflow 的用户可以创建 Jupyter Notebook 服务器,并为 Notebook 服务器选择镜像,包括自定义镜像。

该映像不需要是合法的,因此攻击者可以使用此功能来运行自己的映像。

从 Jupyter Notebook 部署恶意容器:攻击者可以使用新的或现有的 Notebook 来运行其 Python 代码。

该代码从笔记本服务器运行,笔记本服务器本身是一个带有已安装服务帐户的容器。

此服务帐户(默认配置)有权在其命名空间中部署容器。

因此,攻击者可以利用它在集群中部署新的容器。

ASC 研究员 Yossi Weizman 表示:在这起事件中,黑客利用暴露的 Kubeflow 工具获得了对 Kubernetes 集群的初始访问权限。

集群中的执行和持久化是由部署在集群中的容器来执行的。

攻击者设法使用已安装的服务帐户横向移动和部署容器。

最后,攻击者通过运行加密货币矿工对集群产生影响。

如果用户想要调查其集群中是否存在受感染的 Kubeflow 实例,Weizman 提供了以下步骤: 通过运行以下命令验证集群中是否未部署恶意容器: kubectl get pods –all-namespaces -o jsonpath =”{.items [*].spec.containers[*].image}” | grep -i ddsfdfsaadfs 如果 Kubeflow 部署在集群中,则需要确保其仪表板不暴露于 Internet:使用以下命令类型检查 Istio 入口服务,以确保其不是具有公共 IP 的负载均衡器: kubectl get service istio-ingressgateway -n istio-system 容器化技术一直受到攻击。

对于这起因更改默认配置而引发的黑客攻击,有用户抱怨道,“云服务器的安全需要专业人员定期维护和管理,所以我在工作中不会使用云服务器。

”事实上,云服务器的安全性一直存在争议。

除了 Kubernetes 之外,Docker 应用容器引擎也经常成为黑客攻击的目标。

去年 10 月,多个不安全的 Docker 引擎主机被名为 Graboid 的挖矿蠕虫劫持。

除此之外,使用 Kinsing 恶意软件开采比特币的活动正在迅速蔓延。

此次挖矿事件虽然仅感染了数十个集群,但也引起了用户的广泛关注。

对于容器化技术频发的加密劫持事件,有用户批评称,“比特币本应改变或至少重新定义传统数字货币流程,但最终却成了某种盗贼行会的纸条。

警告! Kubernetes 集群正在被挖矿劫持,这次的目标是 Kubeflow,微软ASC号召大家:不要随意更改默认设置

”多么浪费啊!同时,也有网友表示乐观,认为挖矿、劫持等犯罪行为最终会消失。

那么,你还会使用既功能强大又存在安全风险的云计算服务平台吗?雷锋网 雷锋网 来源:雷锋网 如需转载,请到雷锋网官网申请授权。

警告! Kubernetes 集群正在被挖矿劫持,这次的目标是 Kubeflow,微软ASC号召大家:不要随意更改默认设置

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • “艾目易”完成数千万元Pre-A轮融资,已服务多家手术机器人企业

    “艾目易”完成数千万元Pre-A轮融资,已服务多家手术机器人企业

    投资界(ID:pedaily)12月21日消息,近日,广州艾目易科技有限公司(以下简称“艾目易”)艾目易)宣布完成数千万元Pre-A轮融资。 投资方为广州市科技金融创新投资控股有限公司(简称“科金控股”)和广州高新区产业投资基金有限公司(简称“高新区基金”) )。 该笔资金将

    06-17

  • 兰驰家族8名成员入选36氪“WISE 2022新经济之王”年度名单

    兰驰家族8名成员入选36氪“WISE 2022新经济之王”年度名单

    11月29日至30日,36氪“WISE新经济之王”大会开幕,会上WISE新经济之王经济被释放。 共有三个主要名单:年度人物国王、年度公司和年度焦点产品。 兰驰六家投资企业和创始人两家兰驰家族荣登今年“WISE新经济王”榜单:亮亮愿景“前沿科技年度企业”即时设计“企业服务年度企

    06-18

  • 专访飞虎互动CEO石海东:“无人银行”、APP之后,银行To C业务的下一个创新点是什么?

    专访飞虎互动CEO石海东:“无人银行”、APP之后,银行To C业务的下一个创新点是什么?

    的秋天,短视频开始出现在大街小巷,流行的迹象已隐约显现。 也正是在这一年,国内音视频技术发展到成熟阶段,越来越支撑人们的“线上日常生活”——以前需要线下出差的事情,现在可以通过播放视频在家完成。 可以做到。 与人们日常生活密切相关的银行业务也不例外。 过去,去

    06-18

  • 丰田的“极速汽车梦”

    丰田的“极速汽车梦”

    一家市值45.5亿美元的公司,却因其过于“野心”的目标而招致批评和质疑。 作为一家飞行汽车公司,Joby Aviation 设想了未来,数千架可飞行 5 至 5 英里的电动垂直起降飞机 (eVTOL) 将主宰城市天空。 Joby Aviation成立之初,就给出了更为具体的目标:预计每年生产“大规模”数

    06-18

  • OPPO AX5400 WiFi 6路由器体验:好看又好用

    OPPO AX5400 WiFi 6路由器体验:好看又好用

    “这是OPPO新出的音箱吗?”这应该是很多人看到OPPO AXWiFi 6路由器外观时的评价。 从外观设计来看,OPPO AX独具特色。 彰显了OPPO的设计实力。 严格来说,它也是OPPO首款路由器产品。 此前仅发布了3款CPE设备。 ▲ OPPO 5G CPE T1 的性能虽然不如溢出的设计,但依然拥有可圈

    06-21

  • 中科氢伊一再获数千万元天使轮融资,林格创投与国家电投联合领投

    中科氢伊一再获数千万元天使轮融资,林格创投与国家电投联合领投

    投资圈(ID:pedaily)7月11日消息,宁波中科氢伊一膜科技有限公司中科氢能股份有限公司(以下简称“中科氢能”)宣布完成数千万元天使轮融资。 本轮融资由林格创投、国家电投联合领投,华金资本、一楠资本、泛创资本、宁波镇海实业跟投。 获得的资金主要用于复合隔板生产线建

    06-18

  • 今年忙退出

    今年忙退出

    2020年12月13日至15日,中国创投年度盛会——第二十三届中国股权投资年度论坛在上海举行。 本次峰会由上海市地方金融监督管理局指导,清科创业投资社区主办。 汇聚国内活跃的创投力量,共同探讨行业“持续性与适应性”的主题,探讨中国股权投资行业的现状。 和未来。 本次《

    06-18

  • 小米投资埃泰斯新能源,持股15.68%

    小米投资埃泰斯新能源,持股15.68%

    6月6日,埃泰斯新能源科技(上海)有限公司进行工商变更,新增小米关联公司海南积木创业投资有限公司,有限公司为股东,持股15.68%。 同时,公司注册资本由4100元增加至3800元,增长16.28%。 天眼查显示,该公司成立于2001年,法定代表人就是张永明。

    06-17

  • 200亿,湖北招GP

    200亿,湖北招GP

    湖北也来了。 投资界-解码LP获悉,近日,湖北省人民政府办公厅印发《湖北省促进政府投资基金高质量发展若干措施》(简称《若干措施》)关于大力吸引股权投资机构,发挥省级引领示范作用,引入职业投资人指出,支持龙头企业进入股权投资行业、打造区域股权投资高地、培育股权投

    06-18

  • 国微科技公布2018年度业绩

    国微科技公布2018年度业绩

    集团集成电路设计业务取得重大突破,获中华人民共和国中央政府(「中央」)批准「开发应用集成电路设计」芯片设计全流程EDA系统”。 国家科技重大专项实施小组进行了一些重要的投资和收购,希望与公司现有业务产生协同效应。 年内重要投资及收购包括深圳市恒宇芯片技术有限公

    06-06

  • “乐客VR”获近亿元B轮融资,由长三角数字基金

    “乐客VR”获近亿元B轮融资,由长三角数字基金

    投资圈(ID:pedaily)领投 据2月9日消息,VR技术综合运营商“乐客VR”(以下简称“乐客VR”)乐客)近日完成B轮融资,总金额近亿元。 本轮融资由长三角数字基金领投,中关村中诺基金跟投,海澜资本提供独家财务顾问服务。 本轮融资完成后,乐客将继续在全国范围内进行品牌建

    06-18

  • 艾科达完成数千万元A+轮融资,由山东新动能基金领投

    艾科达完成数千万元A+轮融资,由山东新动能基金领投

    投资界(ID:pedaily)据9月1日消息,山东艾科达生物科技有限公司(以下简称“艾科达”)生物科技”)成功完成数百万人民币A+轮融资。 本轮融资由山东新动能基金领投。 这是继艾科达生物完成A轮融资后,继亿达资本与中信医疗基金联合投资后,迅速完成的新一轮融资。 本轮融资

    06-17