搜索
首页web3.0黑客瞄准易受攻击的 Docker 远程 API 服务器来挖掘加密货币

黑客瞄准易受攻击的 Docker 远程 API 服务器来挖掘加密货币

Oct 24, 2024 pm 09:43 PM
Docker API servers cryptomining malware

专家警告说,黑客正在瞄准易受攻击的 Docker 远程 API 服务器,并利用它们在底层硬件上挖掘加密货币。

黑客瞄准易受攻击的 Docker 远程 API 服务器来挖掘加密货币

专家警告说,黑客正在瞄准易受攻击的 Docker 远程 API 服务器,并利用它们在底层硬件上挖掘加密货币。

趋势科技的网络安全研究人员表示,骗子在这次攻击中采取了“非常规方法”,并指出,“威胁行为者使用 h2c 上的 gRPC 协议来逃避安全解决方案,并在 Docker 主机上执行加密挖掘操作。”

“攻击者首先检查 Docker API 的可用性和版本,然后继续请求 gRPC/h2c 升级和 gRPC 方法来操纵 Docker 功能。”

他们正在开采哪些代币?

专家解释说,骗子首先会寻找可以升级 HTTP/2 协议的面向公众的 Docker API 主机。然后,他们会发出升级到 h2c 协议的请求,该协议结束后,允许他们创建一个容器。该容器最终用于通过 GitHub 上托管的 SRBMiner 负载为攻击者挖掘加密货币。

研究人员补充说,骗子使用 SRBMiner 来挖掘 XRP 代币,该代币是由同名公司构建的 Ripple 区块链原生的。然而,XRP 是一种铸造代币,无法开采。我们要求趋势科技进行澄清。

SRBMiner 使用 RandomX、KawPow 等算法进行挖矿。它可以为其运营商生成许多不同的代币,但不能生成 XRP。可用的代币包括 Monero、Ravencoin、Haven Protocol、Wownero 和 Firo。

可以肯定的是,骗子实际上正在挖掘门罗币,门罗币是网络犯罪分子中最受欢迎的代币之一,因为它具有先进的隐私和匿名功能。门罗币也通常通过 XMRig 加密劫持者开采,其股票代码为 XRM,与 XRP 非常接近。

趋势科技警告所有用户通过实施更强大的访问控制和身份验证机制来保护其 Docker 远程 API 服务器,从而禁止未经身份验证的个人访问。此外,建议用户监控服务器的异常活动,并实施容器安全的最佳实践。

来自黑客新闻

以上是黑客瞄准易受攻击的 Docker 远程 API 服务器来挖掘加密货币的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
 Flopypypepe(FPPE)价格可能会随着比特币(BTC)的价格爆炸式爆炸,价格为$ 450,000 Flopypypepe(FPPE)价格可能会随着比特币(BTC)的价格爆炸式爆炸,价格为$ 450,000May 09, 2025 am 11:54 AM

 根据一位领先的财务首席执行官的说法,比特币价格可以搬到45万美元。这种比特币的价格预测是在表现良好的复兴之后出现的,这表明熊市可能会结束。

PI Network确认5月14日发布 -  Qubetics和OKB Surge是2025年长期加入的最佳加密货币PI Network确认5月14日发布 - Qubetics和OKB Surge是2025年长期加入的最佳加密货币May 09, 2025 am 11:52 AM

探索为什么Qubetics,PI网络和OKB将长期加入的最佳加密货币列为一列。获取更新的预售统计数据,功能和关键现实世界用例。

Sun Life Financial Inc.(TSX:SLF)(NYSE:SLF)宣布每股0.88美元Sun Life Financial Inc.(TSX:SLF)(NYSE:SLF)宣布每股0.88美元May 09, 2025 am 11:50 AM

多伦多,2025年5月8日 / cnw / - Sun Life Financial Inc.(“ Company”)(TSX:SLF)(NYSE:SLF)(NYSE:SLF)今天宣布,该公司普通股的股息为0.88美元,是公司的普通股,

Sun Life宣布打算续签普通课程发行人出价Sun Life宣布打算续签普通课程发行人出价May 09, 2025 am 11:48 AM

2025年5月7日,该公司已在TSX,其他加拿大证券交易所和/或替代加拿大交易平台上购买

自2月以来,比特币价格首次达到$ 10.1万美元,发稿时以101.3k美元的价格交易。自2月以来,比特币价格首次达到$ 10.1万美元,发稿时以101.3k美元的价格交易。May 09, 2025 am 11:46 AM

BTC与全球M2货币供应的密切相关性再次发挥作用,现在最大的加密货币有望为新的历史最高高。

Coinbase(硬币)Q1 CY2025亮点:收入不超过预期,但销售额增长了24.2%,至2.03b美元Coinbase(硬币)Q1 CY2025亮点:收入不超过预期,但销售额增长了24.2%,至2.03b美元May 09, 2025 am 11:44 AM

区块链基础设施公司Coinbase(NASDAQ:COIN)在第1季度CY2025的收入预期不足,但销售增长了24.2%

Ripple Labs和SEC已正式达成和解协议Ripple Labs和SEC已正式达成和解协议May 09, 2025 am 11:42 AM

Ripple Labs和美国证券交易委员会(SEC)已正式达成协议,如果获得法官的批准,将使他们长达多年的法律斗争结束。

JA采矿帮助全球用户分享比特币牛市的好处JA采矿帮助全球用户分享比特币牛市的好处May 09, 2025 am 11:40 AM

通过降低采矿的门槛并提供合规性保护,JA采矿有助于全球用户分享比特币牛市的好处。

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

EditPlus 中文破解版

EditPlus 中文破解版

体积小,语法高亮,不支持代码提示功能

安全考试浏览器

安全考试浏览器

Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

WebStorm Mac版

WebStorm Mac版

好用的JavaScript开发工具

mPDF

mPDF

mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具