🚨 Phần mềm độc hại Linux mới đang nhắm đến các máy chủ Docker không bảo mật để khai thác $DERO, theo @CoinDesk.
🧨 Điểm nổi bật của cuộc tấn công:
Khai thác API Docker bị lộ trên cổng 2375
Triển khai 2 cài đặt dựa trên Golang: nginx giả + thợ mỏ đám mây
Các nút bị nhiễm tự lan truyền qua internet — không cần C2
🌐 Hơn 520 API Docker công khai đã bị lộ tính đến đầu tháng Năm.
🔁 Ví và nút khớp với các cuộc tấn công Kubernetes trước đây — có khả năng là những kẻ tấn công tương tự.
💡 Một lời cảnh tỉnh khác cho cơ sở hạ tầng #Web3:
Phi tập trung ≠ Miễn dịch với các mối đe dọa.
#CyberSecurity #Docker