Google Cloud、乗っ取られて暗号資産を無断採掘されているインスタンスを検出する「VM threat detection」発表。ハイパーバイザによるメモリ分析でエージェントレス

今回は「Google Cloud、乗っ取られて暗号資産を無断採掘されているインスタンスを検出する「VM threat detection」発表。ハイパーバイザによるメモリ分析でエージェントレス」についてご紹介します。

関連ワード (分析、動機、発生等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


ビットコインに代表される暗号資産の登場により、コンピュータの計算能力はマネーへとほぼ直接変換できるようになりました。これは悪意あるユーザーがコンピュータ資源を不正使用する動機をより強力なものにしたといえます。

Googleが2021年11月にクラウドの不正利用について調査し公開したレポートによると、不正利用されたインスタンスの86%が暗号資産の無断採掘に使われたとのことです。

実際に、知らないうちにクラウド上のインスタンスが乗っ取られて無断採掘に使われ、クラウド事業者から多大な金額の請求が届いた、という事例はしばしば発生しています。

Google Cloudは、こうした暗号資産の無断採掘を防ぐための新機能「VM threat detection」(VMTD)を発表しました

Introducing our newest layer of threat detection in Security Command Center: Virtual Machine Threat Detection—providing agentless memory scanning to help detect threats like cryptomining malware inside your virtual machines running in Google Cloud ↓https://t.co/CqPNdyt03k

— Google Cloud Tech (@GoogleCloudTech) February 7, 2022

VM threat detectionはハイパーバイザからインスタンス内のメモリを分析することで不正利用などを発見する仕組みになっているため、インスタンスを見守るためのエージェントなどは不要。

figVM threat detectionの仕組み

これによりエージェントに起因する性能劣化やメモリの圧迫、脆弱性などが排除できることがメリットとなります。

VM threat detectionはパブリックプレビューとしてオプトインで提供が開始されます。今後Google Cloudは無断採掘以外にもさまざまな脅威に関する検出機能を追加していくとしています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
RPAは生成AIに呑み込まれるのではないか–UiPathの長谷川CEOに聞いてみた
IT関連
2023-08-04 22:45
「Rancher Desktop 1.0」正式リリース。Win/M1 Mac/Intel MacにコンテナとKuberntes環境を簡単に構築、設定できるElectronベースのアプリ
Docker / コンテナ / 仮想化
2022-02-01 15:33
三菱電機、世界初の「操作ログドリブン開発技術」を発表
IT関連
2025-02-27 02:56
倉敷市と松山市、自治体システム標準仕様対応の住民情報システムをガバメントクラウド上で稼働
IT関連
2023-03-18 18:02
Facebookが「個人データ管理ツール」を改訂、8つに細分化されデータ利用の説明も追加
ネットサービス
2021-01-14 16:31
Clubhouseで注目度が上がる「音声」を技術的に見る 説得力のある声を伝えるために知っておくべきこと (1/2 ページ)
イラスト・デザイン
2021-03-05 15:16
エレコムのルーターに脆弱性、利用停止を呼び掛け 「OSコマンドインジェクション」 を受ける可能性
製品動向
2021-07-07 04:24
三菱地所プロパティマネジメント、クラウド請求書サービスで月2000時間を削減
IT関連
2023-10-13 02:44
HashiCorp、「Terraform 1.8」を一般提供–プロバイダー定義関数を追加
IT関連
2024-04-13 04:14
伊予銀行、AI活用の与信管理サービス採用–情報収集にかかる時間を短縮
IT関連
2022-01-28 12:55
5G電波が悪いときは設定変えて4Gで――ドコモが呼び掛け
企業・業界動向
2021-06-10 19:38
議事録作成に年平均320時間、67%が作成負担を実感–キヤノンMJがビジネスパーソン調査
IT関連
2023-02-23 12:23
「オブザーバビリティー」の重要性がより一層強まる–Datadog・国本カントリーマネージャー
IT関連
2023-01-12 14:54
生成AI利用する約6割の組織が外部攻撃リスクを認識–トレンドマイクロ調査
IT関連
2024-12-20 03:01