A Tesla volt a legújabb cryptojacking áldozat

A RedLock CSI IT-biztonsági csapatának új kutatásai alapján kiderült, hogy a Tesla is áldozatul esett cryptojacking támadásoknak.

A támadás hasonló volt az Aviva és a Gemalto esetéhez, viszont a Tesla esetében volt néhány figyelemre méltó különbség. A hackerek behatoltak a Tesla egyik Kubernetes konzoljába, amelyen nem volt jelszavas védelem.

A podot viszont nem egy közismert kripto-bányász poolba kötötték, mint a korábbi esetekben, hanem egyedi pool szoftvert telepítettek a Tesla feltört futtatókörnyezetén belül, amely maszkolt IP címmel, egyedi porton keresztül, egy eddig listázatlan pénztárca csomóponthoz csatlakozott, így sokáig rejtve maradhatott a kriptobányászati tevékenység a háttérfolyamatok között.

Forrás

Pálinkás Norbert