Google Cloud、乗っ取られて暗号資産を無断採掘されているインスタンスを検出する「VM threat detection」発表。ハイパーバイザによるメモリ分析でエージェントレス

今回は「Google Cloud、乗っ取られて暗号資産を無断採掘されているインスタンスを検出する「VM threat detection」発表。ハイパーバイザによるメモリ分析でエージェントレス」についてご紹介します。

関連ワード (分析、動機、発生等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


ビットコインに代表される暗号資産の登場により、コンピュータの計算能力はマネーへとほぼ直接変換できるようになりました。これは悪意あるユーザーがコンピュータ資源を不正使用する動機をより強力なものにしたといえます。

Googleが2021年11月にクラウドの不正利用について調査し公開したレポートによると、不正利用されたインスタンスの86%が暗号資産の無断採掘に使われたとのことです。

実際に、知らないうちにクラウド上のインスタンスが乗っ取られて無断採掘に使われ、クラウド事業者から多大な金額の請求が届いた、という事例はしばしば発生しています。

Google Cloudは、こうした暗号資産の無断採掘を防ぐための新機能「VM threat detection」(VMTD)を発表しました

Introducing our newest layer of threat detection in Security Command Center: Virtual Machine Threat Detection—providing agentless memory scanning to help detect threats like cryptomining malware inside your virtual machines running in Google Cloud ↓https://t.co/CqPNdyt03k

— Google Cloud Tech (@GoogleCloudTech) February 7, 2022

VM threat detectionはハイパーバイザからインスタンス内のメモリを分析することで不正利用などを発見する仕組みになっているため、インスタンスを見守るためのエージェントなどは不要。

figVM threat detectionの仕組み

これによりエージェントに起因する性能劣化やメモリの圧迫、脆弱性などが排除できることがメリットとなります。

VM threat detectionはパブリックプレビューとしてオプトインで提供が開始されます。今後Google Cloudは無断採掘以外にもさまざまな脅威に関する検出機能を追加していくとしています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
共栄火災、間接業務をデジタル化–経費精算の業務時間を66%削減見込む
IT関連
2021-05-10 03:32
ストック写真サービスのGetty Images、AI生成画像を禁止
IT関連
2022-09-23 01:44
「Copilot」として、皆さまの成長を支援–日本マイクロソフト・津坂氏
IT関連
2024-01-06 11:48
富士通、「AI倫理ガバナンス室」を新設
IT関連
2022-02-03 13:20
身代金を払っても復旧できず–欠陥ランサムウェアに注意喚起
IT関連
2022-12-14 03:12
Linux環境を狙うランサムウェアのシンプルで厄介な特徴
IT関連
2023-12-13 14:55
デジタル時代の組織カルチャーを手に入れるための施策(2)
IT関連
2021-03-17 17:35
Appleの忘れ物防止タグ「AirTag」は30ドル切る? サードパーティー製アクセサリーが一足先に登場
IT関連
2021-03-30 17:05
分散SQLiteをCDNエッジで提供する「Cloudflare D1」がオープンアルファとして利用可能に
Cloudflare
2022-11-17 08:53
アプリケーションソリューション開発者に学んでほしいプログラミング言語
IT関連
2021-05-01 20:14
Electron代替を目指す「Tauri 2.0」リリース候補版が公開。Windows/Mac/Linuxに加えてiOS/Androidアプリ開発も可能に
HTML/CSS
2024-08-07 03:13
GitLab、「GitLab 16.4」をリリース–カスタマイズ可能なロールなどを追加
IT関連
2023-09-27 14:08
AWS Lambdaを拡張して好きな運用ツールと統合できる「AWS Lambda Extensions」が正式リリース
AWS
2021-06-02 10:03
連休のお供にいかが? 米Microsoftが「PyTorch」の初学者向け教材を無償公開中
ロボット・AI
2021-07-22 22:57