ホームページ ウェブ3.0 ハッカーは暗号通貨をマイニングするために脆弱な Docker リモート API サーバーをターゲットにしています

ハッカーは暗号通貨をマイニングするために脆弱な Docker リモート API サーバーをターゲットにしています

Oct 24, 2024 pm 09:43 PM
Docker API servers cryptomining malware

ハッカーは脆弱な Docker リモート API サーバーをターゲットにしており、基盤となるハードウェア上で暗号通貨のマイニングに使用していると専門家が警告しています。

ハッカーは暗号通貨をマイニングするために脆弱な Docker リモート API サーバーをターゲットにしています

ハッカーは脆弱な Docker リモート API サーバーをターゲットにしており、基盤となるハードウェア上で暗号通貨のマイニングに使用していると専門家が警告しています。

トレンドマイクロのサイバーセキュリティ研究者は、この攻撃で詐欺師が「型破りなアプローチ」をとったと述べ、「脅威アクターは h2c 経由で gRPC プロトコルを使用してセキュリティ ソリューションを回避し、Docker ホスト上で暗号マイニング操作を実行した」と指摘しました。

「攻撃者はまず Docker API の可用性とバージョンを確認し、次に gRPC/h2c アップグレードと gRPC メソッドのリクエストを実行して Docker 機能を操作します。」

彼らはどのトークンをマイニングしていますか?

専門家らは、詐欺師たちはまず、HTTP/2 プロトコルをアップグレードできる公開されている Docker API ホストを探すだろうと説明しました。次に、h2c プロトコルにアップグレードするリクエストを送信し、完了後にコンテナを作成できるようになります。このコンテナは最終的に、GitHub でホストされている SRBMiner ペイロードを介して、攻撃者のために暗号通貨をマイニングするために使用されます。

研究者らは、犯罪者らが SRBMiner を使用して、同名の会社が構築したリップル ブロックチェーンにネイティブな XRP トークンをマイニングしたと付け加えました。ただし、XRPは鋳造されたトークンであり、採掘することはできません。トレンドマイクロに説明を求めました。

SRBMiner はマイニングに RandomX、KawPow などのアルゴリズムを使用します。オペレーター向けにさまざまなトークンを生成できますが、XRP は生成できません。利用可能なトークンには、Monero、Ravencoin、Haven Protocol、Wownero、Firo などがあります。

高度なプライバシーと匿名性の機能を考慮すると、サイバー犯罪者の間で最も人気のあるトークンの 1 つである Monero を詐欺師が実際にマイニングしていたと考えるのが安全です。 Monero は XMRig クリプトジャッカー経由でマイニングされることもよくあり、そのティッカーは XRP に非常に近い XRM です。

トレンドマイクロは、より強力なアクセス制御と認証メカニズムを実装して、認証されていない個人によるアクセスを禁止することで、Docker リモート API サーバーを保護するようすべてのユーザーに警告しました。さらに、ユーザーはサーバーの異常なアクティビティを監視し、コンテナのセキュリティに関するベスト プラクティスを実装することをお勧めします。

ハッカーニュースより

以上がハッカーは暗号通貨をマイニングするために脆弱な Docker リモート API サーバーをターゲットにしていますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Om Mantra Cryptocurrencyが90%クラッシュし、チームはトークン供給の90%を捨てたと言われています Om Mantra Cryptocurrencyが90%クラッシュし、チームはトークン供給の90%を捨てたと言われています Apr 14, 2025 am 11:26 AM

投資家への壊滅的な打撃で、OM Mantra Cryptocurrencyは過去24時間で約90%崩壊し、価格は0.58ドルに急落しました。

Trollercat($ TCAT)は、ミームコイン市場で支配的な力として際立っています Trollercat($ TCAT)は、ミームコイン市場で支配的な力として際立っています Apr 14, 2025 am 10:24 AM

暗号通貨の世界でミームコインの流星の上昇に気づいたことがありますか?オンラインジョークとして始まったものは、すぐに収益性の高い投資機会に進化しました

Metaplanetは、Bitcoin Treasury Holdingsをさらに319 BTCで拡張します Metaplanetは、Bitcoin Treasury Holdingsをさらに319 BTCで拡張します Apr 15, 2025 am 11:20 AM

本日の早期に発表された日本企業のメタプラネットは、さらに319ビットコイン(BTC)を買収し、4,500 BTCを超えて企業保有を推進したことを明らかにしました。

ビットワイズは、ロンドン証券取引所(LSE)に関する4つの暗号ETPのリストを発表します ビットワイズは、ロンドン証券取引所(LSE)に関する4つの暗号ETPのリストを発表します Apr 18, 2025 am 11:24 AM

大手デジタル資産マネージャーであるBitwiseは、ロンドン証券取引所(LSE)にあるCrypto Exchange-Traded製品(ETP)の4つのリストを発表しました。

2021マーケットのメルトダウンを釘付けにしたビットコイン(BTC)アナリストは、強気の逆転パターンを見ています 2021マーケットのメルトダウンを釘付けにしたビットコイン(BTC)アナリストは、強気の逆転パターンを見ています Apr 14, 2025 am 11:20 AM

仮名アナリストのデイブザウェーブは、ソーシャルメディアプラットフォームXで彼の149,300人のフォロワーに、ビットコインが逆の頭と肩のパターンを印刷する初期段階にあると見ていることを伝えます

Binance Coin(BNB)が1,000ドルのブレイクアウトに向かって勢いを増すと、新しいAltcoin RCO Finance(RCOF)が会話をかき立てています Binance Coin(BNB)が1,000ドルのブレイクアウトに向かって勢いを増すと、新しいAltcoin RCO Finance(RCOF)が会話をかき立てています Apr 15, 2025 am 09:50 AM

Binance Coin(BNB)が1,000ドルのブレイクアウトに向かって勢いを増すにつれて

BlockDagは、2380%のPresale ROIでノイズを切り取ります BlockDagは、2380%のPresale ROIでノイズを切り取ります Apr 14, 2025 am 11:24 AM

Cryptoでは、価格の変動と政策圧力は新しくありませんが、時々、プロジェクトは無視できないほど大きすぎる数字でノイズを削減します。

世界中の中央銀行が金の購入を増やしています 世界中の中央銀行が金の購入を増やしています Apr 15, 2025 am 11:00 AM

IMS IFSとグローバルゴールドカウンシルからのデータに言及しているXに関するKobeissiレターのレポートによると、国民は2月に24トンの金を蓄積しました