КИБЕРБЕЗОПАСНОСТЬ

Более 1000 уязвимых экземпляров ComfyUI стали целью криптомайнинг-ботнета

Ботнет нацелен на более чем 1000 открытых экземпляров ComfyUI для криптомайнинга. Что это значит для безопасности облака?

✍️ Редакция iTech News | 19.01.2026 | ⏱ 2 мин | Источник: The Hacker News
Криптомайнинг-ботнет атакует экземпляры ComfyUI

Более 1000 открытых экземпляров ComfyUI стали мишенью криптомайнинг-ботнета. Это вызывает серьезную обеспокоенность по поводу безопасности, так как уязвимости позволяют злоумышленникам использовать вычислительные мощности без ведома владельцев.

Контекст угрозы

ComfyUI является популярной платформой для стабильной диффузии, и на данный момент более 1000 экземпляров остаются доступными в интернете без адекватной защиты. Аналитики отметили, что это число может возрасти, поскольку атаки становятся все более изощренными. Антивирусные компании подчеркивают необходимость контроля и улучшения безопасности подобных приложений, особенно в облачной среде.

В ходе проверки была обнаружена активная атака, использующая специально разработанный Python-сканер. Этот инструмент автоматически ищет уязвимые экземпляры и устанавливает вредоносные ноды через ComfyUI-Manager. Успешные атаки позволяют злоумышленникам просто подключиться к ресурсам компрометированных систем для добычи криптовалюты, такой как Monero и Conflux.

Технические детали атаки

Censys, исследовательская компания, обнаружила эту атаку и сообщила, что основной метод включает использование кода, который может выполняться без аутентификации. Злоумышленники ищут конкретные ноды, которые принимают необработанный Python-код, целясь на такие пакеты, как ComfyUI-Shell-Executor. После получения доступа вредоносный код удаляет следы своей активности и устанавливает свои механизмы для обеспечения сохранности.

Один из механизмов используется для поддержания работы ботнета — программа автоматически повторно запускает майнинг-процесс даже после завершения. Этот аспект делает систему особенно стойкой к попыткам удаления. Злоумышленники также используют команды для блокировки доступа к файловым системам, что затрудняет борьбу с вредоносным ПО даже для администраторов с правами root.

Последствия для рынка и бизнеса

Для разработчиков и администраторов облачных решений возникли новые вызовы в сфере безопасности. Уязвимости ComfyUI делают его легкой мишенью для типа атак, которые могут серьезно повлиять на производительность и безопасность инвестиций в облачные технологии. Компаниям необходимо внедрять более строгие меры безопасности и регулярно обновлять настройки конфиденциальности.

Принятие мер безопасности может помочь избежать финансовых потерь, связанных с кибератаками. Казахстан, Россия и другие страны СНГ особенно подвержены риску, так как уровень грамотности в области цифровой безопасности все еще нуждается в улучшении.

Серьезные усилия в борьбе с подобными атаками должны быть сфокусированы на обновлении систем и обучении сотрудников.

Поделиться: Telegram X LinkedIn