Môže zahŕňať malware, kód doručený prehliadačom, kompromitované servery alebo kontajnery, ukradnuté cloudové prihlasovacie údaje alebo zneužitú automatizáciu. Definujúcim problémom je chýbajúca autorizácia: ťažba kryptomeny vykonávaná vedome na vlastných alebo riadne zmluvne zabezpečených prostriedkoch nie je cryptojacking.
Neoprávnená úloha spotrebúva procesor, grafiku, pamäť, elektrinu, kvóty alebo platenú cloudovú kapacitu a môže degradovať iné služby. Pretrvávajúce kampane môžu vytvárať alebo meniť úlohy a účty, zatiaľ čo ťažba v prehliadači sa môže zastaviť pri zatvorení stránky. Niektoré prieniky obsahujú aj krádež prihlasovacích údajov, perzistenciu alebo proxy schopnosti nad rámec ťažby.
Kľúčové body
Možné signályNečakané trvalé využitie prostriedkov, nové výpočtové inštancie alebo kontajnery, zmenené plány, neznáme ťažobné procesy, spojenia na ťažobnú infraštruktúru, tepelné problémy alebo nevysvetlené cloudové poplatky si zaslužujú vyšetrenie.
Kontrola cloudu a služiebPreskúmať udalosti identít, správcovské rozhrania, nasadzovacie pipeline, obrazy, regióny, kvóty, zmeny fakturácie a či autorizovaný vlastník vie úlohu vysvetliť.
ReakciaBezpečne zastaviť neoprávnenú spotrebu, zachovať dôkazy, zrustiť odhalený prístup, odstrániť perzistenciu, identifikovať vstupnú cestu, preskúmať súvisiace prostriedky a potvrdiť, že podnikové úlohy sa normálne obnovia.
Dôležité obmedzenieVysoké využitie prostriedkov alebo spojenie na ťažobný pool nie je dôkazom kompromitácie. Naopak, efektívne škrtenie, proxy infraštruktúra, krátkodobé úlohy alebo ukradnuté cloudové účty môžu spraviť cryptojacking nenápadným; odstránenie baníka samotného nepotvrdzuje, že prienik je vyriešený.