🚨 新的Linux惡意軟件正在針對未安全保護的Docker服務器挖掘$DERO,根據@CoinDesk的報道。
🧨 攻擊亮點:
利用暴露的Docker API在2375端口上
部署2個基於Golang的植入物:僞造的nginx + 雲挖礦機
感染的節點在互聯網中自我傳播 — 無需C2
🌐 截至5月初,超過520個公共Docker API已被暴露。
🔁 錢包與節點與過去Kubernetes攻擊匹配 — 可能是同一攻擊者。
💡 又一次對#Web3基礎設施的警醒:
去中心化 ≠ 免受威脅。
#CyberSecurity #Docker