隐私币 Dero 遭新型自传播恶意软件攻击,全球超过 520 个 Docker API 暴露

深潮 TechFlow

深潮 TechFlow 消息,5 月 29 日,据 Coindesk 报道,一种新型 Linux 恶意软件正在全球范围内攻击未受保护的 Docker 基础设施,将暴露的服务器转化为挖矿隐私币 Dero 的去中心化网络。该恶意软件通过端口 2375 攻击暴露的 Docker API,部署两个基于 Golang 的植入程序,一个伪装成合法的网络服务器软件"nginx",另一个名为"cloud"的程序用于挖矿。

感染后的节点会自主扫描互联网寻找新的目标并部署受感染容器,无需中央控制服务器。截至 5 月初,全球超过 520 个 Docker API 通过端口 2375 公开暴露,均为潜在攻击目标。研究显示,该攻击使用的钱包和节点基础设施与 2023 年和 2024 年针对 Kubernetes 集群的攻击相同。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论