🚨 Jauns Linux ļaunprogrammatūras uzbrukums mērķē uz neaizsargātiem Docker serveriem, lai iegūtu $DERO, saskaņā ar @CoinDesk.
🧨 Uzbrukuma iezīmes:
Izmanto atklātu Docker API uz porta 2375
Izvieto 2 Golang bāzētus implantus: viltots nginx + mākoņu ieguvējs
Inficētie mezgli paši izplatās internetā — C2 nav nepieciešams
🌐 Vairāk nekā 520 publisku Docker API tika atklāti 2023. gada maija sākumā.
🔁 Makus un mezglus sakrīt ar iepriekšējiem Kubernetes uzbrukumiem — visticamāk, tie paši dalībnieki.
💡 Vēl viens modinātājs #Web3 infrastruktūrai:
Decentralizēts ≠ Imūns pret draudiem.
#CyberSecurity #Docker