Tesla neuestes Opfer der Kryptowährung Mining "Cryptojacking" Hack

$config[ads_kvadrat] not found

Der Tesla Vulkan Trip & Mission Gina Finden ?

Der Tesla Vulkan Trip & Mission Gina Finden ?
Anonim

Tesla ist einem Cryptojacking-Angriff zum Opfer gefallen, der neuesten Fall einer Website, die die Computerressourcen der Besucher verwendet, um Kryptowährungs-Token zu generieren.

Das Problem, das vom CSI-Team von Redlock entdeckt und in einem Dienstag-Blogeintrag beschrieben wurde, wurde in einem der Kubernetes-Pods von Tesla und nicht auf einer öffentlich zugänglichen Webseite gefunden. Die Tatsache, dass die Angreifer auch eine kleine Menge von Ressourcen verwendeten und den Mining-Pool hinter dem CloudFlare-Dienst versteckten, machte es ebenfalls schwierig, sie zu erkennen. Tesla behauptet, der Angriff sei nur auf eine Engineering-Tool-Seite beschränkt.

"Die relativ einfache Implementierung von Cryptojacking-Malware in Verbindung mit den Kryptowährungspreisen macht es für Hacker zu einem lukrativen Unterfangen", sagt Troy Mursch, ein in Las Vegas ansässiger Sicherheitsexperte, der im vergangenen Jahr einen Google Chrome-Cryptojacking-Angriff veröffentlicht hatte Inverse.

Der Angriff und andere Aktionen konzentrieren sich auf das Mining von Kryptowährung, bei dem Freiwillige ihre Computer so einstellen, dass sie schwierige mathematische Probleme lösen und globale Transaktionen gegen Token einchecken. Beim „Cryptojacking“ werden andere Computer für die Arbeit eingesetzt und die Belohnung für den Angreifer wird in Rechnung gestellt. Ein Angriff kann zu einer Verlangsamung des Computers führen oder in extremen Fällen einen Ausfall der mobilen Batterie auslösen.

Tesla hat sich allein in diesem Jahr einer schnell wachsenden Opferliste angeschlossen. Das Check Point-Forschungsteam entdeckte einen weit verbreiteten XMRig-Miner-Betrieb, bei dem über drei Millionen US-Dollar der schwer zu verfolgenden Monero-Kryptowährung generiert wurden. Letzte Woche wurden mehrere australische und britische Regierungswebsites durch einen Angriff durch einen Exploit im Browser-Plug-In Browsealoud getroffen.

"Ich würde sagen, dass wir dieses Jahr mehr Krypto-Zwischenfälle erleben werden, solange jemand mit ihnen Geld verdient", sagt Mursch.

Als Antwort auf den Angriff erzählt ein Tesla-Sprecher Inverse:

„Wir unterhalten ein Fehlerkostenprogramm, um diese Art von Forschung zu fördern, und wir haben diese Schwachstelle innerhalb weniger Stunden angegangen, nachdem wir davon erfahren hatten. Die Auswirkungen scheinen sich nur auf intern verwendete technische Testwagen zu beschränken, und unsere anfänglichen Untersuchungen ergaben keinen Hinweis darauf, dass die Privatsphäre oder Sicherheit von Kunden in irgendeiner Weise beeinträchtigt wurde. “

$config[ads_kvadrat] not found