駭客長(zhǎng)期以來(lái)一直使用惡意程序秘密將受害者的PC變成僵尸網(wǎng)絡(luò)。
但安全研究人員Rob Ragan和Oscar Salazar有著不同的想法:為什么不利用云計(jì)算服務(wù)商如亞馬遜Google等提供的幾乎無(wú)限的免費(fèi)計(jì)算資源?
兩人計(jì)劃在下一月舉行的Black Hat會(huì)議上透露他們?nèi)绾卫妹赓M(fèi)試用和免費(fèi)增值賬號(hào)創(chuàng)建僵尸網(wǎng)絡(luò)。
研究人員利用了電子郵件服務(wù)商Mandrill和 FreeDNS.afraid.org生成獨(dú)一無(wú)二的郵件地址和不同的域名,自動(dòng)化注冊(cè)和驗(yàn)證,大批量創(chuàng)建云服務(wù)的免費(fèi)賬號(hào),組建了一支基于云端的僵尸網(wǎng)絡(luò),控制數(shù)以百計(jì)的計(jì)算機(jī)。
他們的一個(gè)實(shí)驗(yàn)是挖掘萊特幣,萊特幣是次于比特幣的第二大流行數(shù)字貨幣,比較適合用CPU挖礦。
他們發(fā)現(xiàn),每個(gè)賬號(hào)每天能挖掘0.25LTC,整個(gè)僵尸網(wǎng)絡(luò)云每周能生成價(jià)值1750美元的萊特幣。為了避免造成真正的破壞,這個(gè)實(shí)驗(yàn)只持續(xù)了幾小時(shí),但留了一些繼續(xù)挖礦,發(fā)現(xiàn)服務(wù)商根本沒(méi)有注意到。
研究人員說(shuō),許多公司現(xiàn)在只想著盡可能快的吸引足夠多的用戶,還沒(méi)有真正開(kāi)始思考如何防御此類的攻擊。