웹3.0 해커들이 암호화폐 채굴을 위해 취약한 Docker Remote API 서버를 표적으로 삼고 있습니다.

해커들이 암호화폐 채굴을 위해 취약한 Docker Remote API 서버를 표적으로 삼고 있습니다.

Oct 24, 2024 pm 09:43 PM
Docker API servers cryptomining malware

해커들은 취약한 Docker 원격 API 서버를 표적으로 삼고 이를 사용하여 기본 하드웨어에서 암호화폐를 채굴하고 있다고 전문가들은 경고했습니다.

해커들이 암호화폐 채굴을 위해 취약한 Docker Remote API 서버를 표적으로 삼고 있습니다.

해커들은 취약한 Docker 원격 API 서버를 표적으로 삼고 이를 사용하여 기본 하드웨어에서 암호화폐를 채굴하고 있다고 전문가들이 경고했습니다.

트렌드 마이크로의 사이버 보안 연구원들은 사기꾼들이 이 공격에서 '전통적인 접근 방식'을 취했다고 밝혔습니다. "위협 행위자는 보안 솔루션을 회피하고 Docker 호스트에서 암호화폐 채굴 작업을 실행하기 위해 h2c를 통해 gRPC 프로토콜을 사용했습니다."

"공격자는 먼저 Docker API의 가용성과 버전을 확인한 후 gRPC/h2c 업그레이드 요청과 Docker 기능을 조작하기 위한 gRPC 방법을 진행합니다."

어떤 토큰을 채굴하고 있나요?

전문가들은 사기꾼들이 먼저 HTTP/2 프로토콜을 업그레이드할 수 있는 공개 Docker API 호스트를 찾을 것이라고 설명했습니다. 그런 다음 h2c 프로토콜로 업그레이드하라는 요청을 보내며, 결론이 나면 컨테이너를 생성할 수 있습니다. 해당 컨테이너는 궁극적으로 GitHub에서 호스팅되는 SRBMiner 페이로드를 통해 공격자를 위한 암호화폐를 채굴하는 데 사용됩니다.

연구원들은 사기꾼들이 SRBMiner를 사용하여 같은 이름의 회사에서 구축한 Ripple 블록체인의 XRP 토큰을 채굴했다고 덧붙였습니다. 그러나 XRP는 채굴할 수 없는 발행 토큰입니다. 트렌드마이크로에 설명을 요청했습니다.

SRBMiner는 채굴을 위해 RandomX, KawPow와 같은 알고리즘을 사용합니다. 운영자를 위해 다양한 토큰을 생성할 수 있지만 XRP는 생성할 수 없습니다. 사용 가능한 토큰으로는 Monero, Ravencoin, Haven Protocol, Wownero 및 Firo가 있습니다.

고급 개인 정보 보호 및 익명성 기능을 고려하면 사이버 범죄자들 사이에서 가장 인기 있는 토큰 중 하나인 모네로(Monero)를 사기꾼이 실제로 채굴하고 있었다고 가정하는 것이 안전합니다. Monero는 일반적으로 XMRig 크립토재커를 통해 채굴되며 해당 티커는 XRP와 매우 가까운 XRM입니다.

Trend Micro는 더 강력한 액세스 제어 및 인증 메커니즘을 구현하여 인증되지 않은 개인의 액세스를 차단하여 Docker 원격 API 서버를 보호하도록 모든 사용자에게 경고했습니다. 또한 사용자는 서버에서 비정상적인 활동을 모니터링하고 컨테이너 보안을 위한 모범 사례를 구현하는 것이 좋습니다.

The Hacker News를 통해

위 내용은 해커들이 암호화폐 채굴을 위해 취약한 Docker Remote API 서버를 표적으로 삼고 있습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

<gum> : Bubble Gum Simulator Infinity- 로얄 키를 얻고 사용하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Nordhold : Fusion System, 설명
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora : 마녀 트리의 속삭임 - Grappling Hook 잠금 해제 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Om Mantra cryptocurrency 충돌 90%, 팀은 토큰 공급의 90%를 덤프합니다. Om Mantra cryptocurrency 충돌 90%, 팀은 토큰 공급의 90%를 덤프합니다. Apr 14, 2025 am 11:26 AM

OM Mantra Cryptocurrency는 지난 24 시간 동안 약 90% 붕괴되었으며 가격은 $ 0.58로 급락했습니다.

Trollercat ($ tcat) Trollercat ($ tcat) Apr 14, 2025 am 10:24 AM

cryptocurrency 세계에서 밈 동전의 유성 상승을 보셨습니까? 온라인 농담으로 시작한 것은 유리한 투자 기회로 빠르게 진화했습니다.

Metaplanet은 Bitcoin Treasury Holdings를 또 다른 319 BTC로 확장 Metaplanet은 Bitcoin Treasury Holdings를 또 다른 319 BTC로 확장 Apr 15, 2025 am 11:20 AM

오늘 초 발표에서 일본 회사 인 Metaplanet은 또 다른 319 비트 코인 (BTC)을 인수하여 총 회사 지분을 4,500 BTC 이상으로 추진했다고 밝혔다.

Bitwise는 런던 증권 거래소 (LSE)에서 4 개의 암호화 ETP 목록을 발표했습니다. Bitwise는 런던 증권 거래소 (LSE)에서 4 개의 암호화 ETP 목록을 발표했습니다. Apr 18, 2025 am 11:24 AM

주요 디지털 자산 관리자 인 Bitwise는 LSE (London Stock Exchange)에서 4 개의 암호화 거래소 거래 제품 (ETP)을 목록에 올렸다고 발표했습니다.

2021 년 시장 멜트 다운을 못 박은 비트 코인 (BTC) 분석가 2021 년 시장 멜트 다운을 못 박은 비트 코인 (BTC) 분석가 Apr 14, 2025 am 11:20 AM

가명 한 분석가 Dave the Wave는 소셜 미디어 플랫폼 X에서 149,300 명의 추종자에게 비트 코인이 역 머리와 어깨 패턴을 인쇄하는 초기 단계에 있다고 말합니다.

Blockdag는 2380% 사전 판매 ROI로 소음을 삭감합니다 Blockdag는 2380% 사전 판매 ROI로 소음을 삭감합니다 Apr 14, 2025 am 11:24 AM

가격 변동과 정책 압력은 암호화에서는 새로운 것이 아니지만 때때로 프로젝트는 무시하기에는 너무 큰 숫자로 소음을 삭감합니다.

전 세계 중앙 은행은 금 구매를 증가시키고 있습니다. 전 세계 중앙 은행은 금 구매를 증가시키고 있습니다. Apr 15, 2025 am 11:00 AM

X의 Kobeissi Letter의 보고서에 따르면 IMS IFS와 Global Gold Council의 데이터를 언급 한 국가는 2 월에 24 톤의 금을 축적했습니다.