成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Docker Hub中發(fā)現(xiàn)30個惡意鏡像,下載次數(shù)超2000萬

安全
Docker Hub中發(fā)現(xiàn)30個用于加密貨幣挖礦活動的惡意鏡像,下載次數(shù)超過2000萬。

Unit 42研究人員在Docker Hub中 發(fā)現(xiàn)了30個惡意鏡像,總下載量超過2000萬次,保守估計加密貨幣挖礦活動獲利20萬美元。

過去幾年里,Unit 42研究人員發(fā)現(xiàn)有基于云的加密貨幣挖礦攻擊活動,其中礦工通過Docker Hub中的鏡像進(jìn)行部署。

云平臺被用于加密貨幣挖礦攻擊的原因有:

  • 云平臺中包含有攻擊目標(biāo)的實例,比如CPU、容器、虛擬機(jī)等,每個實例被用來挖礦都可以帶來巨大的收益。
  • 云平臺很難監(jiān)控。礦工可以長期運行而不被發(fā)現(xiàn),而且沒有任何檢測機(jī)制,用戶只有在支付云服務(wù)使用賬單時才可能會發(fā)現(xiàn)存在問題。
  • 目前的云技術(shù)主要是基于容器的,而Docker Hub是默認(rèn)的容器注冊商。因此,攻擊者利用Docker Hub來在被入侵的云端部署礦工。

研究人員對Docker Hub上的惡意挖礦鏡像進(jìn)行分析,發(fā)現(xiàn)了來自10個不同Docker Hub賬戶的30個鏡像文件,累計下次次數(shù)超過2000萬次。預(yù)計挖礦收益超過20萬美元。

Docker Hub中加密貨幣挖礦鏡像中的加密貨幣分布如下所示:

其中門羅幣占比90.3%,Grin占比6.5%,Arionum占比3.2%。

門羅幣是部署最多的加密貨幣挖礦機(jī),攻擊者首選門羅幣的原因有:

  • 門羅幣提供了最大的匿名性。門羅幣的交易是隱藏的,門羅幣的匿名和隱私性使得攻擊者的非法活動被隱藏。因此,很難追蹤其資金的流向。
  • ·門羅幣挖礦算法傾向于CPU挖礦。與其他加密貨幣挖礦算法需要ASIC或GPU進(jìn)行挖礦不同的是,門羅幣挖礦算法傾向于CPU挖礦。而所有的計算機(jī)都有CPU,因此礦工可以在任意一臺機(jī)器上部署和運行。
  • 門羅幣是一款主流的加密數(shù)字貨幣。其交易量已經(jīng)達(dá)到每天1億美元,因此攻擊者挖礦所得的門羅幣可以很快出手。

在進(jìn)行門羅幣挖礦的攻擊活動中,攻擊者使用最多的XMRig。由于XMRig非常高效率、且容易使用、而且是開源的。因此攻擊者可以修改其代碼。

研究發(fā)現(xiàn)有90%的攻擊活動中使用XMRig,剩余10%使用Xmr-stack。

容器注冊商允許用戶升級其鏡像,并在這一過程中上傳一個新的標(biāo)簽tag到注冊商處。Tag是一種對同一鏡像的不同版本進(jìn)行標(biāo)記的方法。研究人員在分析鏡像的tag時發(fā)現(xiàn),一些鏡像對不同的CPU架構(gòu)或操作系統(tǒng)有不同的tag。攻擊者這樣做的目的可能是適配不同操作系統(tǒng)和CPU架構(gòu)的可能的受害者。

在部分鏡像中,研究人員還發(fā)現(xiàn)有不同類型加密貨幣挖礦機(jī)的tag。這樣,攻擊者就可以針對受害者的硬件來選擇最好的加密貨幣挖礦機(jī)。

在這些鏡像中研究人員發(fā)現(xiàn)同一個鏡像中的錢包地址和礦池憑證是相同的。在這些id的幫助下,研究人員成功地對每個攻擊活動進(jìn)行了分類。研究人員進(jìn)一步分析還發(fā)現(xiàn)有大量的Docker Hub賬戶是屬于同一攻擊活動的。比如,021982、dockerxmrig、ggcloud1 和 ggcloud2等賬戶。

研究人員分析發(fā)現(xiàn)Docker Hub中存在用于加密貨幣挖礦攻擊活動的惡意鏡像文件,總下載超過2000萬次。其中主要進(jìn)行門羅幣挖礦,保守估計加密貨幣挖礦活動獲利20萬美元。

本文翻譯自:https://unit42.paloaltonetworks.com/malicious-cryptojacking-images/

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-08-21 16:37:12

應(yīng)用程序惡意軟件Android

2021-03-31 09:58:26

惡意軟件威脅情報網(wǎng)絡(luò)攻擊

2022-08-10 18:23:39

Python軟件包索引惡意軟件

2021-04-12 17:44:49

APKPure惡意軟件Android

2025-03-03 13:02:05

2022-06-15 15:13:13

惡意軟件網(wǎng)絡(luò)安全

2023-05-31 13:00:34

2023-05-30 20:25:38

2021-04-16 20:00:54

Docker鏡像攻擊

2015-06-01 12:14:06

2023-07-19 11:57:33

2023-03-15 10:23:18

2015-01-09 10:17:19

DaocloudDocker HubDocker

2021-03-06 13:31:52

網(wǎng)絡(luò)釣魚惡意郵件攻擊

2015-02-09 10:14:33

2014-12-17 09:52:26

2023-01-30 15:06:25

2012-03-31 22:11:44

憤怒的小鳥

2011-11-02 10:57:24

Instagram移動應(yīng)用照片分享

2023-12-15 13:53:58

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人av观看| 国产美女高潮 | 精品视频一区二区在线观看 | 精品少妇一区二区三区在线播放 | 欧美色综合天天久久综合精品 | 国产日韩欧美 | 久久精品一 | 手机看片169| 天天操天天射天天 | 久久久久亚洲国产| 免费性视频 | 天天爽天天操 | 国产精品成人久久久久 | 日韩在线一区二区 | 天堂网avav| 日韩成人 | 久久噜噜噜精品国产亚洲综合 | 中文字幕国产视频 | 91精品国产一区二区三区 | 99久久精品免费看国产四区 | 欧美一区二区三区在线播放 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 日韩中文在线观看 | 全免费a级毛片免费看视频免 | 国产目拍亚洲精品99久久精品 | 一级做a毛片 | 福利片在线观看 | 97人澡人人添人人爽欧美 | 国产一区二区三区久久久久久久久 | 亚洲精品中文字幕中文字幕 | 国产在线一区二区三区 | 成人美女免费网站视频 | 亚洲日韩欧美一区二区在线 | 欧美精品一区二区在线观看 | 在线观看国产wwwa级羞羞视频 | 日韩三级在线 | 亚洲国产精品激情在线观看 | 亚洲人成在线观看 | 最新超碰 | 成人免费黄色片 | 亚洲福利在线观看 |