🚨 Новый вредоносный ПО для Linux нацеливается на незащищенные серверы Docker для майнинга $DERO, согласно @CoinDesk.
🧨 Основные моменты атаки:
Эксплуатирует открытый Docker API на порту 2375
Разворачивает 2 импланта на основе Golang: поддельный nginx + облачный майнер
Инфицированные узлы самораспространяются по интернету — C2 не требуется
🌐 Более 520 открытых Docker API были подвержены риску на начало мая.
🔁 Кошельки и узлы совпадают с прошлыми атаками на Kubernetes — вероятно, это те же самые злоумышленники.
💡 Еще один сигнал для инфраструктуры #Web3:
Децентрализованный ≠ Иммунный к угрозам.
#CyberSecurity #Docker