搜尋
首頁網路3.0駭客瞄準易受攻擊的 Docker 遠端 API 伺服器來挖掘加密貨幣

駭客瞄準易受攻擊的 Docker 遠端 API 伺服器來挖掘加密貨幣

Oct 24, 2024 pm 09:43 PM
Docker API servers cryptomining malware

專家警告說,駭客正在瞄準易受攻擊的 Docker 遠端 API 伺服器,並利用它們在底層硬體上挖掘加密貨幣。

駭客瞄準易受攻擊的 Docker 遠端 API 伺服器來挖掘加密貨幣

專家警告說,駭客正在瞄準易受攻擊的 Docker 遠端 API 伺服器,並利用它們在底層硬體上挖掘加密貨幣。

趨勢科技的網路安全研究人員表示,騙子在這次攻擊中採取了“非常規方法”,並指出,“威脅行為者使用h2c 上的gRPC 協定來逃避安全解決方案,並在Docker 主機上執行加密挖掘操作。

「攻擊者先檢查 Docker API 的可用性和版本,然後繼續要求 gRPC/h2c 升級和 gRPC 方法來操縱 Docker 功能。」

他們正在開採哪些代幣?

專家解釋說,騙子首先會尋找可以升級 HTTP/2 協定的面向公眾的 Docker API 主機。然後,他們會發出升級到 h2c 協定的請求,該協定結束後,允許他們建立一個容器。該容器最終用於透過 GitHub 上託管的 SRBMiner 負載為攻擊者挖掘加密貨幣。

研究人員補充說,騙子使用 SRBMiner 來挖掘 XRP 代幣,該代幣是由同名公司構建的 Ripple 區塊鏈原生的。然而,XRP 是一種鑄造代幣,無法開採。我們要求趨勢科技進行澄清。

SRBMiner 使用 RandomX、KawPow 等演算法進行挖礦。它可以為其運營商產生許多不同的代幣,但不能產生 XRP。可用的代幣包括 Monero、Ravencoin、Haven Protocol、Wownero 和 Firo。

可以肯定的是,騙子實際上正在挖掘門羅幣,門羅幣是網路犯罪分子中最受歡迎的代幣之一,因為它具有先進的隱私和匿名功能。門羅幣也通常透過 XMRig 加密劫持者開採,其股票代號為 XRM,與 XRP 非常接近。

趨勢科技警告所有使用者透過實施更強大的存取控制和驗證機制來保護其 Docker 遠端 API 伺服器,從而禁止未經身份驗證的個人存取。此外,建議使用者監控伺服器的異常活動,並實施容器安全的最佳實務。

來自駭客新聞

以上是駭客瞄準易受攻擊的 Docker 遠端 API 伺服器來挖掘加密貨幣的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
 Flopypypepe(FPPE)價格可能會隨著比特幣(BTC)的價格爆炸式爆炸,價格為$ 450,000 Flopypypepe(FPPE)價格可能會隨著比特幣(BTC)的價格爆炸式爆炸,價格為$ 450,000May 09, 2025 am 11:54 AM

 根據一位領先的財務首席執行官的說法,比特幣價格可以搬到45萬美元。這種比特幣的價格預測是在表現良好的複興之後出現的,這表明熊市可能會結束。

PI Network確認5月14日發布 -  Qubetics和OKB Surge是2025年長期加入的最佳加密貨幣PI Network確認5月14日發布 - Qubetics和OKB Surge是2025年長期加入的最佳加密貨幣May 09, 2025 am 11:52 AM

探索為什麼Qubetics,PI網絡和OKB將長期加入的最佳加密貨幣列為一列。獲取更新的預售統計數據,功能和關鍵的現實用例。

Sun Life Financial Inc.(TSX:SLF)(NYSE:SLF)宣布每股0.88美元Sun Life Financial Inc.(TSX:SLF)(NYSE:SLF)宣布每股0.88美元May 09, 2025 am 11:50 AM

多倫多,2025年5月8日 / cnw / - Sun Life Financial Inc.(“ Company”)(TSX:SLF)(NYSE:SLF)(NYSE:SLF)今天宣布,該公司普通股的股息為0.88美元,是公司的普通股,

Sun Life宣布打算續簽普通課程發行人出價Sun Life宣布打算續簽普通課程發行人出價May 09, 2025 am 11:48 AM

2025年5月7日,該公司已在TSX,其他加拿大證券交易所和/或替代加拿大交易平台上購買

自2月以來,比特幣價格首次達到$ 10.1萬美元,發稿時以101.3k美元的價格交易。自2月以來,比特幣價格首次達到$ 10.1萬美元,發稿時以101.3k美元的價格交易。May 09, 2025 am 11:46 AM

BTC與全球M2貨幣供應的密切相關性再次發揮作用,現在最大的加密貨幣有望為新的歷史最高高。

Coinbase(硬幣)Q1 CY2025亮點:收入不超過預期,但銷售額增長了24.2%,至2.03b美元Coinbase(硬幣)Q1 CY2025亮點:收入不超過預期,但銷售額增長了24.2%,至2.03b美元May 09, 2025 am 11:44 AM

區塊鏈基礎設施公司Coinbase(NASDAQ:COIN)在第1季度CY2025的收入預期不足,但銷售增長了24.2%

Ripple Labs和SEC已正式達成和解協議Ripple Labs和SEC已正式達成和解協議May 09, 2025 am 11:42 AM

Ripple Labs和美國證券交易委員會(SEC)已正式達成協議,如果獲得法官的批准,將使他們長達多年的法律鬥爭結束。

JA採礦幫助全球用戶分享比特幣牛市的好處JA採礦幫助全球用戶分享比特幣牛市的好處May 09, 2025 am 11:40 AM

通過降低採礦的門檻並提供合規性保護,JA採礦有助於全球用戶分享比特幣牛市的好處。

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

WebStorm Mac版

WebStorm Mac版

好用的JavaScript開發工具

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具