自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

含有挖礦惡意軟件的Docker Hub映像文件被下載了2000萬次

安全 應(yīng)用安全
Palo Alto Networks威脅情報(bào)團(tuán)隊(duì)Unit42的研究人員近日發(fā)現(xiàn),Docker Hub上的多個(gè)容器映像文件被挖礦軟件劫持了至少兩年之久,且已被下載了超過2000萬次。

Palo Alto Networks威脅情報(bào)團(tuán)隊(duì)Unit42的研究人員近日發(fā)現(xiàn),Docker Hub上的多個(gè)容器映像文件被挖礦軟件劫持了至少兩年之久,且已被下載了超過2000萬次。

Docker Hub是最大的容器應(yīng)用程序庫,企業(yè)可以通過Docker Hub在內(nèi)部或與其客戶共享映像文件,開發(fā)人員社區(qū)則可以在該平臺分發(fā)開源項(xiàng)目。

Unit 42的研究人員Aviv Sasson在Docker Hub上發(fā)現(xiàn)了30個(gè)參與加密貨幣挖礦劫持操作的惡意映像:

  • 021982/155_138
  • 021982/66_42_53_57
  • 021982/66_42_93_164
  • 021982/xmrig
  • 021982/xmrig1
  • 021982/xmrig2
  • 021982/xmrig3
  • 021982/xmrig4
  • 021982/xmrig5
  • 021982/xmrig6
  • 021982/xmrig7
  • avfinder/gmdr
  • avfinder/mdadmd
  • docheck/ax
  • docheck/health
  • dockerxmrig/proxy1
  • dockerxmrig/proxy2
  • ggcloud1/ggcloud
  • ggcloud2/ggcloud
  • kblockdkblockd/kblockd
  • osekugatty/picture124
  • osekugatty/picture128
  • tempsbro/tempsbro
  • tempsbro/tempsbro1
  • toradmanfrom/toradmanfrom
  • toradmanfrom/toradmanfrom1
  • xmrigdocker/docker2
  • xmrigdocker/docker3
  • xmrigdocker/xmrig
  • zenidine/nizadam

研究人員發(fā)現(xiàn)它們來自10個(gè)不同的用戶賬戶。其中一些名稱清楚地表明了其用途,而其他名稱則具有誤導(dǎo)性的名稱,例如“proxy”或“ggcloud”或“docker”。

截止本文發(fā)布,除一個(gè)名為xmrigdocker的賬戶移除了映像文件外,所有賬戶中的映像仍可在Docker Hub上使用。

在大多數(shù)情況下,挖礦劫持攻擊者都會選擇挖掘門羅幣,而XMRig是最受歡迎的門羅幣挖礦工具。但是,Sasson發(fā)現(xiàn)某些操作還會挖掘Grin(GRIN)或ARO(Aronium)幣:

在檢查了礦池?cái)?shù)據(jù)之后,研究人員估計(jì)此次容器挖礦劫持活動中攻擊者能夠開采價(jià)值約20萬美元的加密貨幣。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-04-04 22:34:49

惡意鏡像攻擊加密貨幣

2021-04-16 20:00:54

Docker鏡像攻擊

2022-06-15 15:13:13

惡意軟件網(wǎng)絡(luò)安全

2023-05-18 22:22:19

2021-08-04 09:24:58

PyPI惡意軟件漏洞

2025-04-08 09:29:55

2022-07-14 14:12:32

惡意軟件Android

2023-01-30 15:06:25

2022-03-23 09:50:27

惡意軟件Play StoreGoogle

2021-07-05 12:27:42

Android惡意軟件Google

2009-10-24 11:04:15

2013-08-06 09:55:22

Windows PhoWindows Pho

2023-03-15 10:23:18

2022-07-27 15:22:54

惡意軟件Android網(wǎng)絡(luò)攻擊

2023-07-06 10:49:03

卡巴斯基網(wǎng)絡(luò)安全

2025-03-18 07:00:00

網(wǎng)絡(luò)安全惡意軟件網(wǎng)絡(luò)攻擊

2023-12-15 13:53:58

2013-08-05 15:39:00

WP應(yīng)用下載

2022-08-21 16:37:12

應(yīng)用程序惡意軟件Android

2021-11-18 14:01:25

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號