🚨 新しいLinuxマルウェアが、@CoinDeskによると、未保護のDockerサーバーを狙って$DEROをマイニングしています。
🧨 攻撃のハイライト:
ポート2375で公開されたDocker APIを悪用
偽のnginx + クラウドマイナーの2つのGolangベースのインプラントを展開
感染したノードはインターネット上で自己増殖 — C2は不要
🌐 5月初旬時点で520以上の公開Docker APIが露出していました。
🔁 ウォレットとノードは過去のKubernetes攻撃と一致 — 同じアクターの可能性が高い。
💡 #Web3インフラへの別の警告:
分散型 ≠ 脅威に免疫。
#CyberSecurity #Docker