新型Linux恶意软件攻击Docker基础设施
时间:2025-05-29
来源:网络
作者:网络
一种新型Linux恶意软件正在威胁全球未受保护的Docker基础设施,将暴露的服务器转变为用于挖掘隐私币Dero的节点。这种恶意软件通过端口2375攻击未受保护的Docker API,部署两个基于Golang的植入程序,分别伪装成合法的网络服务器软件nginx和名为cloud的挖矿程序。一旦感染成功,节点会自主扫描互联网寻找新的目标并部署受感染容器,无需依赖中央控制服务器。
据统计,截至5月初,全球超过520个Docker API通过端口2375公开暴露,这些均可能成为潜在的攻击目标。研究人员发现,此次攻击所使用的钱包和节点基础设施与2023年和2024年针对Kubernetes集群的攻击存在相似之处。这表明攻击者可能具有相同的背景或技术手段,进一步加剧了网络安全领域的担忧。
最新资讯
更多
- 新型Linux恶意软件攻击Docker基础设施 05-29
- 以太坊基金会质押5万枚RAIL并借出200万枚GHO 05-29
- 马斯克称DOGE将成为政府生活方式 05-29
- 比特币鲸鱼James Wynn极限加仓5.27亿美元 05-29
- 特朗普称一周内可判断普京是否真心求和 05-29
- 美联储会议纪要或透露政策调整时间框架线索 05-29
- 俄乌第二轮谈判将于6月2日在伊斯坦布尔举行 05-29
- 新泽西州将37万份房地产产权文件迁至区块链 05-29
- Telegram获马斯克旗下xAI注资3亿美元 05-28
- SOPH开盘后价格波动明显,投资者需注意风险 05-28