🚨 Un nouveau malware Linux cible les serveurs Docker non sécurisés pour miner du $DERO, selon @CoinDesk.
🧨 Points forts de l'attaque :
Exploits de l'API Docker exposée sur le port 2375
Déploie 2 implants basés sur Golang : faux nginx + mineur cloud
Les nœuds infectés se propagent d'eux-mêmes sur Internet — pas besoin de C2
🌐 Plus de 520 API Docker publiques ont été exposées début mai.
🔁 Les portefeuilles & nœuds correspondent aux attaques passées de Kubernetes — probablement les mêmes acteurs.
💡 Un autre signal d'alarme pour l'infrastructure #Web3 :
Décentralisé ≠ Immunisé contre les menaces.
#CyberSecurity #Docker