🚨 Yeni Linux kötü amaçlı yazılımı, @CoinDesk'e göre, güvenli olmayan Docker sunucularını $DERO madenciliği yapmak için hedef alıyor.
🧨 Saldırı vurguları:
Port 2375'teki açık Docker API'lerini istismar ediyor
Sahte nginx + bulut madencisi olmak üzere 2 Golang tabanlı implant dağıtıyor
Enfekte düğümler internet boyunca kendiliğinden yayılıyor — C2 gerekli değil
🌐 Mayıs ayının başı itibarıyla 520'den fazla kamuya açık Docker API'si açığa çıktı.
🔁 Cüzdanlar & düğümler, geçmiş Kubernetes saldırılarıyla eşleşiyor — muhtemelen aynı aktörler.
💡 #Web3 altyapısı için bir başka uyanış çağrısı:
Merkeziyetsiz ≠ Tehditlere karşı bağışık.
#CyberSecurity #Docker