Google Cloud、乗っ取られて暗号資産を無断採掘されているインスタンスを検出する「VM threat detection」発表。ハイパーバイザによるメモリ分析でエージェントレス

今回は「Google Cloud、乗っ取られて暗号資産を無断採掘されているインスタンスを検出する「VM threat detection」発表。ハイパーバイザによるメモリ分析でエージェントレス」についてご紹介します。

関連ワード (分析、動機、発生等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


ビットコインに代表される暗号資産の登場により、コンピュータの計算能力はマネーへとほぼ直接変換できるようになりました。これは悪意あるユーザーがコンピュータ資源を不正使用する動機をより強力なものにしたといえます。

Googleが2021年11月にクラウドの不正利用について調査し公開したレポートによると、不正利用されたインスタンスの86%が暗号資産の無断採掘に使われたとのことです。

実際に、知らないうちにクラウド上のインスタンスが乗っ取られて無断採掘に使われ、クラウド事業者から多大な金額の請求が届いた、という事例はしばしば発生しています。

Google Cloudは、こうした暗号資産の無断採掘を防ぐための新機能「VM threat detection」(VMTD)を発表しました

Introducing our newest layer of threat detection in Security Command Center: Virtual Machine Threat Detection—providing agentless memory scanning to help detect threats like cryptomining malware inside your virtual machines running in Google Cloud ↓https://t.co/CqPNdyt03k

— Google Cloud Tech (@GoogleCloudTech) February 7, 2022

VM threat detectionはハイパーバイザからインスタンス内のメモリを分析することで不正利用などを発見する仕組みになっているため、インスタンスを見守るためのエージェントなどは不要。

figVM threat detectionの仕組み

これによりエージェントに起因する性能劣化やメモリの圧迫、脆弱性などが排除できることがメリットとなります。

VM threat detectionはパブリックプレビューとしてオプトインで提供が開始されます。今後Google Cloudは無断採掘以外にもさまざまな脅威に関する検出機能を追加していくとしています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
今週の記事ランキング(2021.2.14〜2.18)
IT関連
2021-02-20 15:29
アタックサーフェスの拡大で高まるDevSecOpsの重要性
IT関連
2023-02-09 00:14
Linuxテクニカルアドバイザリーボード、ミネソタ大の意図的な脆弱性混入問題に関するレポート公表
IT関連
2021-05-11 08:42
「Google フォト」対「Amazon Photos」 無料プランの比較から見る各社の狙い :Googleフォトの容量無制限終了で考える
クラウドユーザー
2021-05-28 16:40
映画製作者が直接、作品をAmazonプライムビデオやApple TVなどのチャンネルで配信可能にするFilmhub
IT関連
2022-02-08 01:27
分身ロボカフェ常設店、日本橋にオープン
IT関連
2021-06-23 12:36
Stack Overflowの新CTOに聞く、今後のクラウド移行戦略
IT関連
2022-08-09 00:11
動画をタップして後で検索、インタラクティブ動画「TIG」が描く映像の未来
ネットサービス
2021-06-02 01:53
アテネのベンチャーキャピタル集まれ:TechCrunchヨーロッパVC大調査の結果レポートに載ろう
VC / エンジェル
2021-01-21 21:53
「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア
IT関連
2024-02-24 01:08
グーグルが総額2億2000万円の黒人ファウンダー基金を欧州のスタートアップ30社に分配
VC / エンジェル
2021-06-16 20:52
三菱地所、街づくりとサービス創出でデータ統合クラウドを採用
IT関連
2022-06-10 06:34
PCから“IBM”が外れるまで 「IBM PC」からただの「PC」へ (1/3)
トップニュース
2021-01-22 07:52
”AI加山雄三”が役所・スーパーで館内放送 茅ケ崎市が地域活性で
ロボット・AI
2021-03-25 20:42