🚨 Nuovo malware Linux sta prendendo di mira server Docker non sicuri per minare $DERO, secondo @CoinDesk.
🧨 Punti salienti dell'attacco:
Sfrutta l'API Docker esposta sulla porta 2375
Distribuisce 2 impianti basati su Golang: falso nginx + miner cloud
I nodi infetti si propagano autonomamente attraverso internet — non è necessario un C2
🌐 Oltre 520 API Docker pubbliche erano esposte all'inizio di maggio.
🔁 Wallet e nodi corrispondono a precedenti attacchi Kubernetes — probabilmente gli stessi attori.
💡 Un altro campanello d'allarme per l'infrastruttura #Web3:
Decentralizzato ≠ Immuni alle minacce.
#CyberSecurity #Docker