🚨 Nou malware Linux vizează servere Docker nesecurizate pentru a mina $DERO, conform @CoinDesk.
🧨 Momente cheie ale atacului:
Exploatează API-ul Docker expus pe portul 2375
Dezvoltă 2 implanturi bazate pe Golang: nginx fals + miner de cloud
Nodurile infectate se propagă de la sine pe internet — nu este necesar C2
🌐 Peste 520 de API-uri Docker publice au fost expuse la începutul lunii mai.
🔁 Portofelele & nodurile se potrivesc cu atacurile anterioare Kubernetes — probabil aceleași actori.
💡 Un alt semnal de alarmă pentru infrastructura #Web3:
Decentralizat ≠ Imun la amenințări.
#CyberSecurity #Docker