專家警告說,駭客正在瞄準易受攻擊的 Docker 遠端 API 伺服器,並利用它們在底層硬體上挖掘加密貨幣。
專家警告說,駭客正在瞄準易受攻擊的 Docker 遠端 API 伺服器,並利用它們在底層硬體上挖掘加密貨幣。
趨勢科技的網路安全研究人員表示,騙子在這次攻擊中採取了“非常規方法”,並指出,“威脅行為者使用h2c 上的gRPC 協定來逃避安全解決方案,並在Docker 主機上執行加密挖掘操作。
「攻擊者先檢查 Docker API 的可用性和版本,然後繼續要求 gRPC/h2c 升級和 gRPC 方法來操縱 Docker 功能。」他們正在開採哪些代幣?
專家解釋說,騙子首先會尋找可以升級 HTTP/2 協定的面向公眾的 Docker API 主機。然後,他們會發出升級到 h2c 協定的請求,該協定結束後,允許他們建立一個容器。該容器最終用於透過 GitHub 上託管的 SRBMiner 負載為攻擊者挖掘加密貨幣。
研究人員補充說,騙子使用 SRBMiner 來挖掘 XRP 代幣,該代幣是由同名公司構建的 Ripple 區塊鏈原生的。然而,XRP 是一種鑄造代幣,無法開採。我們要求趨勢科技進行澄清。
SRBMiner 使用 RandomX、KawPow 等演算法進行挖礦。它可以為其運營商產生許多不同的代幣,但不能產生 XRP。可用的代幣包括 Monero、Ravencoin、Haven Protocol、Wownero 和 Firo。
可以肯定的是,騙子實際上正在挖掘門羅幣,門羅幣是網路犯罪分子中最受歡迎的代幣之一,因為它具有先進的隱私和匿名功能。門羅幣也通常透過 XMRig 加密劫持者開採,其股票代號為 XRM,與 XRP 非常接近。
趨勢科技警告所有使用者透過實施更強大的存取控制和驗證機制來保護其 Docker 遠端 API 伺服器,從而禁止未經身份驗證的個人存取。此外,建議使用者監控伺服器的異常活動,並實施容器安全的最佳實務。
來自駭客新聞
以上是駭客瞄準易受攻擊的 Docker 遠端 API 伺服器來挖掘加密貨幣的詳細內容。更多資訊請關注PHP中文網其他相關文章!

根據一位領先的財務首席執行官的說法,比特幣價格可以搬到45萬美元。這種比特幣的價格預測是在表現良好的複興之後出現的,這表明熊市可能會結束。

探索為什麼Qubetics,PI網絡和OKB將長期加入的最佳加密貨幣列為一列。獲取更新的預售統計數據,功能和關鍵的現實用例。

多倫多,2025年5月8日 / cnw / - Sun Life Financial Inc.(“ Company”)(TSX:SLF)(NYSE:SLF)(NYSE:SLF)今天宣布,該公司普通股的股息為0.88美元,是公司的普通股,

BTC與全球M2貨幣供應的密切相關性再次發揮作用,現在最大的加密貨幣有望為新的歷史最高高。

區塊鏈基礎設施公司Coinbase(NASDAQ:COIN)在第1季度CY2025的收入預期不足,但銷售增長了24.2%

Ripple Labs和美國證券交易委員會(SEC)已正式達成協議,如果獲得法官的批准,將使他們長達多年的法律鬥爭結束。

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

EditPlus 中文破解版
體積小,語法高亮,不支援程式碼提示功能

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

WebStorm Mac版
好用的JavaScript開發工具

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

Dreamweaver CS6
視覺化網頁開發工具