Hacker greifen anfällige Docker-Remote-API-Server an, um Kryptowährungen zu schürfen
Hacker haben es auf anfällige Docker-Remote-API-Server abgesehen und nutzen sie, um Kryptowährungen auf der zugrunde liegenden Hardware zu schürfen, warnen Experten.
Hacker haben es auf anfällige Docker-Remote-API-Server abgesehen und nutzen sie, um Kryptowährungen auf der zugrunde liegenden Hardware zu schürfen, warnen Experten.
Cybersicherheitsforscher von Trend Micro gaben an, dass die Kriminellen bei diesem Angriff einen „unkonventionellen Ansatz“ gewählt hätten und bemerkten: „Der Bedrohungsakteur nutzte das gRPC-Protokoll über h2c, um Sicherheitslösungen zu umgehen und seine Krypto-Mining-Operationen auf dem Docker-Host auszuführen.“
„Der Angreifer überprüfte zunächst die Verfügbarkeit und Version der Docker-API und fuhr dann mit Anfragen nach gRPC/h2c-Upgrades und gRPC-Methoden zur Manipulation von Docker-Funktionen fort.“
Welche Token schürfen sie?
Die Experten erklärten, dass die Gauner zunächst nach öffentlich zugänglichen Docker-API-Hosts suchen würden, auf denen das HTTP/2-Protokoll aktualisiert werden kann. Anschließend würden sie eine Anfrage für ein Upgrade auf das h2c-Protokoll senden, was ihnen nach Abschluss die Erstellung eines Containers ermöglicht. Dieser Container wird letztendlich zum Mining von Kryptowährungen für die Angreifer über die auf GitHub gehostete SRBMiner-Nutzlast verwendet.
Die Forscher fügten hinzu, dass die Kriminellen SRBMiner zum Schürfen des XRP-Tokens verwendeten, das ursprünglich aus der Ripple-Blockchain des gleichnamigen Unternehmens stammt. XRP ist jedoch ein geprägter Token, der nicht geschürft werden kann. Wir haben Trend Micro um Klarstellung gebeten.
SRBMiner verwendet Algorithmen wie RandomX und KawPow für das Mining. Es kann eine Reihe verschiedener Token für seine Betreiber generieren, nicht jedoch XRP. Zu den verfügbaren Token gehören Monero, Ravencoin, Haven Protocol, Wownero und Firo.
Man kann mit Sicherheit davon ausgehen, dass die Kriminellen tatsächlich Monero geschürft haben, einen der beliebtesten Token unter Cyberkriminellen, da er über erweiterte Datenschutz- und Anonymitätsfunktionen verfügt. Monero wird auch häufig über den Kryptojacker XMRig geschürft, und sein Ticker ist XRM, ziemlich ähnlich zu XRP.
Trend Micro warnte alle Benutzer, ihre Docker-Remote-API-Server durch die Implementierung strengerer Zugriffskontrollen und Authentifizierungsmechanismen zu sichern und so den Zugriff für nicht authentifizierte Personen zu sperren. Darüber hinaus wird Benutzern empfohlen, die Server auf ungewöhnliche Aktivitäten zu überwachen und Best Practices für die Containersicherheit zu implementieren.
Über The Hacker News
Das obige ist der detaillierte Inhalt vonHacker greifen anfällige Docker-Remote-API-Server an, um Kryptowährungen zu schürfen. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen











In einem verheerenden Schlag für die Anleger ist die OM -Mantra -Kryptowährung in den letzten 24 Stunden um etwa 90% zusammengebrochen, wobei der Preis auf 0,58 USD gesunken ist.

Haben Sie den meteorischen Aufstieg von Meme -Münzen in der Kryptowährungswelt bemerkt? Was als Online -Witz begann, hat sich schnell zu einer lukrativen Investitionsmöglichkeit entwickelt

In einer heute früheren Ankündigung gab die japanische Firma Metaplanet bekannt, dass es ein weiteres 319 Bitcoin (BTC) erworben hat und seine gesamten Unternehmensbestände über 4.500 BTC überschritten hat.

Pseudonymous Analyst Dave The Wave erzählt seinen 149.300 Followern auf der Social-Media

Bitwise, ein führender digitaler Vermögensverwalter, hat die Auflistung von vier seiner Crypto Exchange-Produkte (ETPs) an der London Stock Exchange (LSE) angekündigt.

Als Binance Coin (BNB) gewinnt eine Dynamik zu einem Ausbruch von 1.000 US -Dollar

Preisschwankungen und politische Druck sind in Krypto nicht neu, aber ab und zu schneidet ein Projekt das Geräusch mit Zahlen, die zu groß sind, um zu ignorieren.

Laut einem Bericht des Koobeissi -Briefes über X, in dem Daten von IMS IFS und des Global Gold Council erwähnt wurden, haben die Nationen im Februar 24 Tonnen Gold angesammelt