Rumah web3.0 Penggodam Menyasarkan Pelayan API Jauh Docker yang Rentan untuk Melombong Mata Wang Kripto

Penggodam Menyasarkan Pelayan API Jauh Docker yang Rentan untuk Melombong Mata Wang Kripto

Oct 24, 2024 pm 09:43 PM
Docker API servers cryptomining malware

Penggodam menyasarkan pelayan API jauh Docker yang terdedah, dan menggunakannya untuk melombong mata wang kripto pada perkakasan asas, pakar telah memberi amaran.

Penggodam Menyasarkan Pelayan API Jauh Docker yang Rentan untuk Melombong Mata Wang Kripto

Penggodam menyasarkan pelayan API jauh Docker yang terdedah, dan menggunakannya untuk melombong mata wang kripto pada perkakasan asas, pakar telah memberi amaran.

Penyelidik keselamatan siber dari Trend Micro menyatakan penjahat mengambil "pendekatan tidak konvensional" dengan serangan ini, dengan menyatakan, "Pelakon ancaman menggunakan protokol gRPC berbanding h2c untuk mengelak penyelesaian keselamatan dan melaksanakan operasi perlombongan kripto mereka pada hos Docker."

"Penyerang mula-mula menyemak ketersediaan dan versi Docker API, kemudian meneruskan permintaan untuk naik taraf gRPC/h2c dan kaedah gRPC untuk memanipulasi fungsi Docker."

Token manakah yang mereka perlombongan?

Pakar menjelaskan bahawa penjahat akan terlebih dahulu mencari hos Docker API yang menghadap awam di mana protokol HTTP/2 boleh dinaik taraf. Kemudian, mereka akan menghantar permintaan untuk menaik taraf kepada protokol h2c yang, selepas kesimpulan, membolehkan mereka membuat bekas. Bekas itu akhirnya digunakan untuk melombong mata wang kripto untuk penyerang, melalui muatan SRBMiner, yang dihoskan di GitHub.

Para penyelidik menambah penjahat menggunakan SRBMiner untuk melombong token XRP, yang berasal dari blockchain Ripple yang dibina oleh syarikat dengan nama yang sama. Walau bagaimanapun, XRP ialah token yang ditempa yang tidak boleh dilombong. Kami meminta Trend Micro untuk mendapatkan penjelasan.

SRBMiner menggunakan algoritma seperti RandomX, KawPow untuk perlombongan. Ia boleh menjana beberapa token berbeza untuk pengendalinya, tetapi bukan XRP. Antara token yang tersedia ialah Monero, Ravencoin, Protokol Haven, Wownero dan Firo.

Adalah selamat untuk mengandaikan bahawa penyangak itu sebenarnya melombong Monero, salah satu token paling popular dalam kalangan penjenayah siber, memandangkan ciri privasi dan kerahasiaan lanjutannya. Monero juga biasanya dilombong melalui cryptojacker XMRig, dan tickernya ialah XRM, agak hampir dengan XRP.

Trend Micro memberi amaran kepada semua pengguna untuk melindungi pelayan API jauh Docker mereka dengan melaksanakan kawalan akses dan mekanisme pengesahan yang lebih kukuh, sekali gus menghalang akses kepada individu yang tidak disahkan. Selain itu, pengguna dinasihatkan untuk memantau pelayan untuk aktiviti luar biasa dan melaksanakan amalan terbaik untuk keselamatan kontena.

Melalui Berita Penggodam

Atas ialah kandungan terperinci Penggodam Menyasarkan Pelayan API Jauh Docker yang Rentan untuk Melombong Mata Wang Kripto. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

<🎜>: Bubble Gum Simulator Infinity - Cara Mendapatkan dan Menggunakan Kekunci Diraja
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Sistem Fusion, dijelaskan
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Cara Membuka Kunci Cangkuk Bergelut
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Tutorial Java
1672
14
Tutorial PHP
1276
29
Tutorial C#
1256
24
Metaplanet memperluaskan pegangan Perbendaharaan Bitcoin dengan 319 BTC yang lain Metaplanet memperluaskan pegangan Perbendaharaan Bitcoin dengan 319 BTC yang lain Apr 15, 2025 am 11:20 AM

Dalam pengumuman yang dibuat awal hari ini, firma Jepun Metaplanet mendedahkan ia telah memperoleh 319 Bitcoin (BTC) lagi, menolak jumlah pegangan korporat melebihi 4,500 BTC.

Bitwise mengumumkan penyenaraian empat Crypto ETPS di Bursa Saham London (LSE) Bitwise mengumumkan penyenaraian empat Crypto ETPS di Bursa Saham London (LSE) Apr 18, 2025 am 11:24 AM

Bitwise, pengurus aset digital terkemuka, telah mengumumkan penyenaraian empat produk perdagangan Crypto Exchange (ETP) di London Stock Exchange (LSE).

Bank -bank pusat di seluruh dunia sedang meningkatkan pembelian emas mereka Bank -bank pusat di seluruh dunia sedang meningkatkan pembelian emas mereka Apr 15, 2025 am 11:00 AM

Menurut laporan oleh surat Kobeissi di X, menyebut data dari IMS IFS dan Majlis Emas Global, negara -negara mengumpulkan 24 tan emas pada bulan Februari

Bitcoin (BTC) melayang ke atas kerana pasaran yang lebih luas menyesuaikan diri dengan berita berkaitan perdagangan Bitcoin (BTC) melayang ke atas kerana pasaran yang lebih luas menyesuaikan diri dengan berita berkaitan perdagangan Apr 15, 2025 am 11:14 AM

Cryptocurrency terbesar naik 1.6% dalam 24 jam terakhir dan kini berdagang hanya malu $ 85,000. Sementara itu, Ether (ETH) naik 2.7% meningkat 2.7%

Gelombang modal mengalir keluar dari Ethereum [ETH] dan ke Tron [TRX] Gelombang modal mengalir keluar dari Ethereum [ETH] dan ke Tron [TRX] Apr 16, 2025 am 11:14 AM

Dengan $ 1.52 bilion di stablecoins yang berhijrah ke Tron, pelabur nampaknya memihak kepada rantai kos rendah dan mempelbagaikan di luar aset yang disokong USD tradisional.

Makmal Pergerakan dan Yayasan Rangkaian Pergerakan telah melancarkan siasatan bebas ke dalam penyelewengan pembuatan pasaran baru-baru ini yang berkaitan dengan token langkah. Makmal Pergerakan dan Yayasan Rangkaian Pergerakan telah melancarkan siasatan bebas ke dalam penyelewengan pembuatan pasaran baru-baru ini yang berkaitan dengan token langkah. Apr 16, 2025 am 11:16 AM

NT Labs dan Yayasan Rangkaian Pergerakan melancarkan siasatan bebas ke dalam pemindahan pasaran yang membuat token

Harga token rangkaian PI telah meningkat lebih daripada 14% sejak seminggu yang lalu. Harga token rangkaian PI telah meningkat lebih daripada 14% sejak seminggu yang lalu. Apr 16, 2025 am 11:22 AM

Pada masa akhbar, PI didagangkan pada $ 0.6711 selepas integrasinya dengan ChainLink pada 12 April. Pengumuman itu menyebabkan lonjakan harga pi