Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Moneta prywatności Dero staje się celem nowego samopropagującego się złośliwego oprogramowania

Moneta prywatności Dero staje się celem nowego samopropagującego się złośliwego oprogramowania

金色财经金色财经2025/05/29 01:31
Pokaż oryginał

29 maja poinformowano, że nowy rodzaj złośliwego oprogramowania Linux atakuje niezabezpieczone infrastruktury Docker na całym świecie, przekształcając odsłonięte serwery w zdecentralizowaną sieć do wydobywania monety prywatności Dero. To złośliwe oprogramowanie atakuje odsłonięte interfejsy API Docker przez port 2375, wdrażając dwa implanty oparte na Golang, z których jeden jest przebrany za legalne oprogramowanie serwera internetowego nginx, a drugi program o nazwie cloud do wydobywania. Zainfekowane węzły autonomicznie skanują internet w poszukiwaniu nowych celów i wdrażają zainfekowane kontenery bez potrzeby korzystania z centralnego serwera kontrolnego. Na początku maja ponad 520 interfejsów API Docker było publicznie odsłoniętych przez port 2375 na całym świecie, z których wszystkie są potencjalnymi celami. Badania pokazują, że portfel i infrastruktura węzłów używane w tym ataku są takie same jak te używane w atakach na klastry Kubernetes w latach 2023 i 2024.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!