专家警告说,黑客正在瞄准易受攻击的 Docker 远程 API 服务器,并利用它们在底层硬件上挖掘加密货币。
专家警告说,黑客正在瞄准易受攻击的 Docker 远程 API 服务器,并利用它们在底层硬件上挖掘加密货币。
趋势科技的网络安全研究人员表示,骗子在这次攻击中采取了“非常规方法”,并指出,“威胁行为者使用 h2c 上的 gRPC 协议来逃避安全解决方案,并在 Docker 主机上执行加密挖掘操作。”
“攻击者首先检查 Docker API 的可用性和版本,然后继续请求 gRPC/h2c 升级和 gRPC 方法来操纵 Docker 功能。”
他们正在开采哪些代币?
专家解释说,骗子首先会寻找可以升级 HTTP/2 协议的面向公众的 Docker API 主机。然后,他们会发出升级到 h2c 协议的请求,该协议结束后,允许他们创建一个容器。该容器最终用于通过 GitHub 上托管的 SRBMiner 负载为攻击者挖掘加密货币。
研究人员补充说,骗子使用 SRBMiner 来挖掘 XRP 代币,该代币是由同名公司构建的 Ripple 区块链原生的。然而,XRP 是一种铸造代币,无法开采。我们要求趋势科技进行澄清。
SRBMiner 使用 RandomX、KawPow 等算法进行挖矿。它可以为其运营商生成许多不同的代币,但不能生成 XRP。可用的代币包括 Monero、Ravencoin、Haven Protocol、Wownero 和 Firo。
可以肯定的是,骗子实际上正在挖掘门罗币,门罗币是网络犯罪分子中最受欢迎的代币之一,因为它具有先进的隐私和匿名功能。门罗币也通常通过 XMRig 加密劫持者开采,其股票代码为 XRM,与 XRP 非常接近。
趋势科技警告所有用户通过实施更强大的访问控制和身份验证机制来保护其 Docker 远程 API 服务器,从而禁止未经身份验证的个人访问。此外,建议用户监控服务器的异常活动,并实施容器安全的最佳实践。
来自黑客新闻
以上是黑客瞄准易受攻击的 Docker 远程 API 服务器来挖掘加密货币的详细内容。更多信息请关注PHP中文网其他相关文章!

根据一位领先的财务首席执行官的说法,比特币价格可以搬到45万美元。这种比特币的价格预测是在表现良好的复兴之后出现的,这表明熊市可能会结束。

探索为什么Qubetics,PI网络和OKB将长期加入的最佳加密货币列为一列。获取更新的预售统计数据,功能和关键现实世界用例。

多伦多,2025年5月8日 / cnw / - Sun Life Financial Inc.(“ Company”)(TSX:SLF)(NYSE:SLF)(NYSE:SLF)今天宣布,该公司普通股的股息为0.88美元,是公司的普通股,

BTC与全球M2货币供应的密切相关性再次发挥作用,现在最大的加密货币有望为新的历史最高高。

区块链基础设施公司Coinbase(NASDAQ:COIN)在第1季度CY2025的收入预期不足,但销售增长了24.2%

Ripple Labs和美国证券交易委员会(SEC)已正式达成协议,如果获得法官的批准,将使他们长达多年的法律斗争结束。

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

EditPlus 中文破解版
体积小,语法高亮,不支持代码提示功能

安全考试浏览器
Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

WebStorm Mac版
好用的JavaScript开发工具

mPDF
mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

Dreamweaver CS6
视觉化网页开发工具