Heim web3.0 Hacker greifen anfällige Docker-Remote-API-Server an, um Kryptowährungen zu schürfen

Hacker greifen anfällige Docker-Remote-API-Server an, um Kryptowährungen zu schürfen

Oct 24, 2024 pm 09:43 PM
Docker API servers cryptomining malware

Hacker haben es auf anfällige Docker-Remote-API-Server abgesehen und nutzen sie, um Kryptowährungen auf der zugrunde liegenden Hardware zu schürfen, warnen Experten.

Hacker greifen anfällige Docker-Remote-API-Server an, um Kryptowährungen zu schürfen

Hacker haben es auf anfällige Docker-Remote-API-Server abgesehen und nutzen sie, um Kryptowährungen auf der zugrunde liegenden Hardware zu schürfen, warnen Experten.

Cybersicherheitsforscher von Trend Micro gaben an, dass die Kriminellen bei diesem Angriff einen „unkonventionellen Ansatz“ gewählt hätten und bemerkten: „Der Bedrohungsakteur nutzte das gRPC-Protokoll über h2c, um Sicherheitslösungen zu umgehen und seine Krypto-Mining-Operationen auf dem Docker-Host auszuführen.“

„Der Angreifer überprüfte zunächst die Verfügbarkeit und Version der Docker-API und fuhr dann mit Anfragen nach gRPC/h2c-Upgrades und gRPC-Methoden zur Manipulation von Docker-Funktionen fort.“

Welche Token schürfen sie?

Die Experten erklärten, dass die Gauner zunächst nach öffentlich zugänglichen Docker-API-Hosts suchen würden, auf denen das HTTP/2-Protokoll aktualisiert werden kann. Anschließend würden sie eine Anfrage für ein Upgrade auf das h2c-Protokoll senden, was ihnen nach Abschluss die Erstellung eines Containers ermöglicht. Dieser Container wird letztendlich zum Mining von Kryptowährungen für die Angreifer über die auf GitHub gehostete SRBMiner-Nutzlast verwendet.

Die Forscher fügten hinzu, dass die Kriminellen SRBMiner zum Schürfen des XRP-Tokens verwendeten, das ursprünglich aus der Ripple-Blockchain des gleichnamigen Unternehmens stammt. XRP ist jedoch ein geprägter Token, der nicht geschürft werden kann. Wir haben Trend Micro um Klarstellung gebeten.

SRBMiner verwendet Algorithmen wie RandomX und KawPow für das Mining. Es kann eine Reihe verschiedener Token für seine Betreiber generieren, nicht jedoch XRP. Zu den verfügbaren Token gehören Monero, Ravencoin, Haven Protocol, Wownero und Firo.

Man kann mit Sicherheit davon ausgehen, dass die Kriminellen tatsächlich Monero geschürft haben, einen der beliebtesten Token unter Cyberkriminellen, da er über erweiterte Datenschutz- und Anonymitätsfunktionen verfügt. Monero wird auch häufig über den Kryptojacker XMRig geschürft, und sein Ticker ist XRM, ziemlich ähnlich zu XRP.

Trend Micro warnte alle Benutzer, ihre Docker-Remote-API-Server durch die Implementierung strengerer Zugriffskontrollen und Authentifizierungsmechanismen zu sichern und so den Zugriff für nicht authentifizierte Personen zu sperren. Darüber hinaus wird Benutzern empfohlen, die Server auf ungewöhnliche Aktivitäten zu überwachen und Best Practices für die Containersicherheit zu implementieren.

Über The Hacker News

Das obige ist der detaillierte Inhalt vonHacker greifen anfällige Docker-Remote-API-Server an, um Kryptowährungen zu schürfen. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

<🎜>: Bubble Gum Simulator Infinity - So erhalten und verwenden Sie Royal Keys
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Fusionssystem, erklärt
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Flüstern des Hexenbaum
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Java-Tutorial
1672
14
PHP-Tutorial
1276
29
C#-Tutorial
1256
24
OM MANTRA -Kryptowährung stürzt 90% ab, das Team wird angeblich 90% des Token -Angebots abgelegt OM MANTRA -Kryptowährung stürzt 90% ab, das Team wird angeblich 90% des Token -Angebots abgelegt Apr 14, 2025 am 11:26 AM

In einem verheerenden Schlag für die Anleger ist die OM -Mantra -Kryptowährung in den letzten 24 Stunden um etwa 90% zusammengebrochen, wobei der Preis auf 0,58 USD gesunken ist.

Trollercat ($ tcat) sticht als dominierende Kraft im Meme -Münzmarkt aus Trollercat ($ tcat) sticht als dominierende Kraft im Meme -Münzmarkt aus Apr 14, 2025 am 10:24 AM

Haben Sie den meteorischen Aufstieg von Meme -Münzen in der Kryptowährungswelt bemerkt? Was als Online -Witz begann, hat sich schnell zu einer lukrativen Investitionsmöglichkeit entwickelt

Metaplanet erweitert seine Bitcoin Treasury Holdings um weitere 319 BTC Metaplanet erweitert seine Bitcoin Treasury Holdings um weitere 319 BTC Apr 15, 2025 am 11:20 AM

In einer heute früheren Ankündigung gab die japanische Firma Metaplanet bekannt, dass es ein weiteres 319 Bitcoin (BTC) erworben hat und seine gesamten Unternehmensbestände über 4.500 BTC überschritten hat.

Bitcoin (BTC) -Alalyst, der den Meltdown 2021 -Marktes genagelt hat, sieht das bullische Umkehrmuster Bitcoin (BTC) -Alalyst, der den Meltdown 2021 -Marktes genagelt hat, sieht das bullische Umkehrmuster Apr 14, 2025 am 11:20 AM

Pseudonymous Analyst Dave The Wave erzählt seinen 149.300 Followern auf der Social-Media

Bitwise kündigt die Auflistung von vier seiner Krypto -ETPs an der London Stock Exchange (LSE) an. Bitwise kündigt die Auflistung von vier seiner Krypto -ETPs an der London Stock Exchange (LSE) an. Apr 18, 2025 am 11:24 AM

Bitwise, ein führender digitaler Vermögensverwalter, hat die Auflistung von vier seiner Crypto Exchange-Produkte (ETPs) an der London Stock Exchange (LSE) angekündigt.

Wenn Binance Coin (BNB) zu einem Breakout von 1.000 US Wenn Binance Coin (BNB) zu einem Breakout von 1.000 US Apr 15, 2025 am 09:50 AM

Als Binance Coin (BNB) gewinnt eine Dynamik zu einem Ausbruch von 1.000 US -Dollar

Blockdag schneidet das Geräusch mit 2380% Vorverkaufs -ROI durch Blockdag schneidet das Geräusch mit 2380% Vorverkaufs -ROI durch Apr 14, 2025 am 11:24 AM

Preisschwankungen und politische Druck sind in Krypto nicht neu, aber ab und zu schneidet ein Projekt das Geräusch mit Zahlen, die zu groß sind, um zu ignorieren.

Zentralbanken auf der ganzen Welt erhöhen ihre Goldkäufe Zentralbanken auf der ganzen Welt erhöhen ihre Goldkäufe Apr 15, 2025 am 11:00 AM

Laut einem Bericht des Koobeissi -Briefes über X, in dem Daten von IMS IFS und des Global Gold Council erwähnt wurden, haben die Nationen im Februar 24 Tonnen Gold angesammelt