成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

植入挖礦的Docker鏡像被下載了兩千萬(wàn)次

安全
Palo Alto Network的安全研究員Aviv Sasson發(fā)現(xiàn)了30個(gè)被植入挖礦木馬的Docker鏡像,這些鏡像總計(jì)被下載了2000萬(wàn)次。

Palo Alto Network的安全研究員Aviv Sasson發(fā)現(xiàn)了30個(gè)被植入挖礦木馬的Docker鏡像,這些鏡像總計(jì)被下載了2000萬(wàn)次。

安全專家檢查了礦池確定挖礦的賬戶持有的加密貨幣總量。Aviv Sasson發(fā)現(xiàn)在兩年內(nèi)攻擊者持有的最大的礦池挖掘了價(jià)值 200000 美元的加密貨幣。

在容器鏡像中植入挖礦木馬是一種快速利用他人計(jì)算機(jī)資源幫助攻擊者挖掘加密貨幣的方式。安全專家在深入調(diào)查了Docker Hub后,發(fā)現(xiàn)了30個(gè)惡意鏡像,共計(jì)被拉取2000萬(wàn)次,攻擊者利用此獲利超過 20 萬(wàn)美元。

Docker Hub是世界上最大的容器鏡像托管社區(qū),有來(lái)自軟件供應(yīng)商、開源項(xiàng)目的超過十萬(wàn)個(gè)容器鏡像。

在大多數(shù)鏡像中,攻擊者挖掘門羅幣(90.3%),也挖掘其他的加密貨幣如GRIN(6.5%)、ARO(3.2%)。在挖掘門羅幣時(shí),攻擊者主要使用XMRig挖礦,也有少量的Hildegard與Graboid。

Palo Alto Network在報(bào)告中表示:“XMRig確實(shí)是受歡迎的,非常易于使用、高效而且開源。攻擊者可以自己修改代碼,所以攻擊者非常喜歡使用XMRig”。

“正常情況下很多礦工都會(huì)將一部分算力捐贈(zèng)給開發(fā)人員,攻擊者常見的會(huì)將捐贈(zèng)比例修改為0”。

研究人員注意到,某些鏡像針對(duì)不同體系架構(gòu)的CPU或操作系統(tǒng)有不同的標(biāo)簽,攻擊者可以根據(jù)受害者的硬件選擇最合適的礦工進(jìn)行加密貨幣的挖掘。

這些礦機(jī)都有相同的錢包地址,安全專家發(fā)現(xiàn)在這些惡意的賬戶以前也與密碼竊取事件相關(guān)。

云的普及為劫持提供了巨大的機(jī)會(huì),安全專家開發(fā)了一個(gè)加密貨幣挖礦掃描工具,識(shí)別工具的有效載荷和錢包地址。即使通過簡(jiǎn)單的工具,在幾百萬(wàn)個(gè)鏡像里就可以發(fā)現(xiàn)幾十個(gè)惡意鏡像。

安全研究人員認(rèn)為,這種問題可能比想象的更嚴(yán)重,有很多挖礦工具的有效載荷不容易被檢測(cè)出來(lái)。

Docker 鏡像

  1. 021982/155_138 
  2. 021982/66_42_53_57 
  3. 021982/66_42_93_164 
  4. 021982/xmrig 
  5. 021982/xmrig1 
  6. 021982/xmrig2 
  7. 021982/xmrig3 
  8. 021982/xmrig4 
  9. 021982/xmrig5 
  10. 021982/xmrig6 
  11. 021982/xmrig7 
  12. avfinder/gmdr 
  13. avfinder/mdadmd 
  14. docheck/ax 
  15. docheck/health 
  16. dockerxmrig/proxy1 
  17. dockerxmrig/proxy2 
  18. ggcloud1/ggcloud 
  19. ggcloud2/ggcloud 
  20. kblockdkblockd/kblockd 
  21. osekugatty/picture124 
  22. osekugatty/picture128 
  23. tempsbro/tempsbro 
  24. tempsbro/tempsbro1 
  25. toradmanfrom/toradmanfrom 
  26. toradmanfrom/toradmanfrom1 
  27. xmrigdocker/docker2 
  28. xmrigdocker/docker3 
  29. xmrigdocker/xmrig 
  30. xmrigdocker/xmrig 
  31. zenidine/nizadam 

參考來(lái)源:

  • paloaltnetworks(https://unit42.paloaltonetworks.com/malicious-cryptojacking-images/)
  • SecurityAffairs(https://securityaffairs.co/wordpress/116111/cyber-crime/docker-cryptojacking-attacks.html)

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-07-12 05:57:00

Mangatoon黑客數(shù)據(jù)泄露

2021-03-31 09:58:26

惡意軟件威脅情報(bào)網(wǎng)絡(luò)攻擊

2009-10-19 21:31:59

2022-04-05 13:39:00

mysql數(shù)據(jù)庫(kù)單表

2020-12-30 18:58:03

數(shù)字人民幣數(shù)字貨幣區(qū)塊鏈

2025-06-09 07:15:00

密鑰web安全終端安全

2019-02-26 13:18:05

MySQL大表優(yōu)化數(shù)據(jù)庫(kù)

2013-10-28 15:51:09

Ubuntu 13.1升級(jí)

2025-02-24 08:22:24

2025-06-26 01:55:00

2022-04-24 14:11:26

病毒僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊

2020-06-04 11:51:09

數(shù)據(jù)泄露暗網(wǎng)信息安全

2021-04-26 22:52:35

數(shù)據(jù)泄露攻擊疫情

2012-10-23 15:11:05

2024-04-02 11:38:14

2018-01-31 08:57:00

2019-11-06 09:36:16

服務(wù)器CPUTomcat

2019-05-28 11:49:09

2024-12-23 16:09:33

2011-07-20 09:40:04

思杰Cloud.com
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日本天堂一区 | 国产在线高清 | 日本高清视频网站 | 久久网一区二区三区 | 国产精品a久久久久 | 成人日韩精品 | 91精品国产91久久综合桃花 | 黄免费观看 | 精产国产伦理一二三区 | 中文字幕在线观看国产 | 成人日b视频 | 99九九视频 | 久久国产一区 | 亚洲综合色视频在线观看 | 在线成人免费视频 | 欧美日韩精品中文字幕 | 成人免费视频网站在线看 | 精品久久久久久中文字幕 | 国产日韩欧美中文字幕 | 国产美女自拍视频 | 我要看黄色录像一级片 | 日韩成人av在线 | 波多野结衣一区二区三区 | 国产精品欧美一区喷水 | 国产精品一区二区三区在线 | 欧美一区二区在线观看视频 | 国产精品成人一区二区三区 | 91久久看片 | 久久久久国产一区二区三区 | 99久久久国产精品 | 亚洲激情一级片 | 国产精品v | 日韩欧美在线播放 | 99久久婷婷国产综合精品电影 | 国产精品久久久久久一区二区三区 | 欧美在线观看一区二区 | 色吧综合| 成人不卡 | 一区二区三区四区毛片 | 色婷婷一区二区三区四区 | 久久久99精品免费观看 |