プライバシーコインDeroが新たな自己増殖型マルウェアの標的に
5月29日、新しいタイプのLinuxマルウェアが世界中の保護されていないDockerインフラストラクチャを攻撃し、無防備なサーバーをプライバシーコインDeroのマイニングのための分散型ネットワークに変換しました。マルウェアはポート 2375 経由で公開されている Docker API を攻撃し、Golang ベースのインプラントを 2 つ展開します。1 つは正規の Web サーバー ソフトウェア nginx に偽装し、もう 1 つはマイニング用の cloud という名前です。感染したノードは、中央制御サーバーを必要とせずに、インターネットを自律的にスキャンして新しいターゲットを探し、感染したコンテナを展開します。 5 月初旬の時点で、世界中で 520 を超える Docker API がポート 2375 経由で公開されており、それらはすべて潜在的な攻撃対象でした。調査によると、この攻撃では、2023 年と 2024 年の Kubernetes クラスターに対する攻撃と同じウォレットとノード インフ ラストラクチャが使用されていました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BitgetよりDOG/USDT, ORDER/USDT, BSV/USDT, STETH/USDTのマージン取引サービス停止に関するお知らせ
BitgetがZcash(ZEC)を上場!
BGB保有者向けクリスマス&新年カーニバル:1 BGB購入で最大2026 BGBを獲得しよう!
Bitget Trading Club Championship(フェーズ20)—RHEAプールとミステリーボックスが特徴!最大2,400 BGBを獲得しよう