用户登陆
正在加载
黑客对Docker平台进行大规模扫描来挖掘加密货币
cointelegraph · 2020-01-20 10:16:48
黑客对Docker平台进行大规模扫描来挖掘加密货币

商业技术出版周刊至顶网(ZDNet)于11月26日报道,一群黑客于11月24日发起了一项新的加密劫持活动,他们通过扫描了多达59,000个IP网络找到具有API端点在线暴露的Docker平台。

根据报告可知,该活动的目标是易受攻击的Docker,他们通过挖掘门罗币(XMR)来部署加密恶意软件从而来为黑客组织筹集资金。

美国互联网安全公司Bad Packets LLC于11月25日第一个发现了大规模扫描问题。

Bad Packets LLC的首席研究官兼联合创始人Troy Mursch表示,针对公开的Docker案例的攻击活动并不是什么新鲜事。在 2018年3月的网络安全公司Imperva报告中显示,有400台Docker服务器可通过API漏洞进行远程访问,其中包含门罗币(Monerno)挖掘程序。

黑客使用“经典” XMR加密矿机

报道并发现该活动的Mursch告诉至顶网(ZDNet),一旦黑客组织设法识别了暴露的主机,攻击者便会部署API端点以启动Alpine Linux OS容器来运行从攻击者的服务器下载并运行Bash脚本的命令。该脚本随后安装“经典XMRRig加密货币矿工”。

根据Mursch的说法,在为期两天的针对Docker的攻击活动中,黑客开采了14.82 门罗币(XMR),这笔交易(截至发稿时)的价值为835美元。

Docker开发人员使用的一种工具,旨在通过使用容器来简化创建、部署和运行软件的过程。 容器允许开发人员可以将应用程序与所有必需的部分(如库和其他依赖项)打包在一起,并将其作为一个包交付。

为了避免发现新的漏洞,Mursch建议运行Docker案例的用户立刻检查是否在网络上公开其API端点,关闭端口并终止无法识别的正在运行的容器。

主流的加密货币交易所BitBay于11月25日宣布,由于洗钱问题,该平台将下线门罗币(Monero)。 BitBay遵循okex等其他交易所的条例,后者通过将加密货币除名来保持其与金融行动特别工作组制定的指导方针的一致性。

免责声明:
本网站所提供的所有信息仅供参考,不构成任何投资建议。用户在使用本网站的信息时应自行判断和承担风险。币界网不对用户因使用本网站信息而导致的任何损失负责。用户在进行任何投资活动前应自行进行调查和研究,并谨慎决策。币界网不对用户基于本网站信息做出的任何投资决策负责。用户在本网站发布的任何内容均由其个人负责,与币界网无关。
免责声明:本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币界网对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币界网用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币界网无关。币界网不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。
s_logo
App内打开