Более 1000 открытых экземпляров ComfyUI стали мишенью криптомайнинг-ботнета. Это вызывает серьезную обеспокоенность по поводу безопасности, так как уязвимости позволяют злоумышленникам использовать вычислительные мощности без ведома владельцев.
Контекст угрозы
ComfyUI является популярной платформой для стабильной диффузии, и на данный момент более 1000 экземпляров остаются доступными в интернете без адекватной защиты. Аналитики отметили, что это число может возрасти, поскольку атаки становятся все более изощренными. Антивирусные компании подчеркивают необходимость контроля и улучшения безопасности подобных приложений, особенно в облачной среде.
В ходе проверки была обнаружена активная атака, использующая специально разработанный Python-сканер. Этот инструмент автоматически ищет уязвимые экземпляры и устанавливает вредоносные ноды через ComfyUI-Manager. Успешные атаки позволяют злоумышленникам просто подключиться к ресурсам компрометированных систем для добычи криптовалюты, такой как Monero и Conflux.
Технические детали атаки
Censys, исследовательская компания, обнаружила эту атаку и сообщила, что основной метод включает использование кода, который может выполняться без аутентификации. Злоумышленники ищут конкретные ноды, которые принимают необработанный Python-код, целясь на такие пакеты, как ComfyUI-Shell-Executor. После получения доступа вредоносный код удаляет следы своей активности и устанавливает свои механизмы для обеспечения сохранности.
Один из механизмов используется для поддержания работы ботнета — программа автоматически повторно запускает майнинг-процесс даже после завершения. Этот аспект делает систему особенно стойкой к попыткам удаления. Злоумышленники также используют команды для блокировки доступа к файловым системам, что затрудняет борьбу с вредоносным ПО даже для администраторов с правами root.
Последствия для рынка и бизнеса
Для разработчиков и администраторов облачных решений возникли новые вызовы в сфере безопасности. Уязвимости ComfyUI делают его легкой мишенью для типа атак, которые могут серьезно повлиять на производительность и безопасность инвестиций в облачные технологии. Компаниям необходимо внедрять более строгие меры безопасности и регулярно обновлять настройки конфиденциальности.
Принятие мер безопасности может помочь избежать финансовых потерь, связанных с кибератаками. Казахстан, Россия и другие страны СНГ особенно подвержены риску, так как уровень грамотности в области цифровой безопасности все еще нуждается в улучшении.
Серьезные усилия в борьбе с подобными атаками должны быть сфокусированы на обновлении систем и обучении сотрудников.