隱私幣 Dero 遭新型自傳播惡意軟件攻擊,全球超過 520 個 Docker API 暴露

robot
摘要生成中

深潮 TechFlow 消息,5 月 29 日,據 Coindesk 報道,一種新型 Linux 惡意軟件正在全球範圍內攻擊未受保護的 Docker 基礎設施,將暴露的服務器轉化爲挖礦隱私幣 Dero 的去中心化網路。該惡意軟件通過端口 2375 攻擊暴露的 Docker API,部署兩個基於 Golang 的植入程序,一個僞裝成合法的網路服務器軟件"nginx",另一個名爲"cloud"的程序用於挖礦。

感染後的節點會自主掃描互聯網尋找新的目標並部署受感染容器,無需中央控制服務器。截至 5 月初,全球超過 520 個 Docker API 通過端口 2375 公開暴露,均爲潛在攻擊目標。研究顯示,該攻擊使用的錢包和節點基礎設施與 2023 年和 2024 年針對 Kubernetes 集羣的攻擊相同。

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
  • 置頂
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)