Docker引擎API遭锁定,黑客企图从事挖矿攻击
支付動態 · 2024-09-27

云端监控服务业者Datadog揭露针对Docker引擎的大规模挖矿攻击,黑客会在受害端点部署挖矿程序XMRig,并横向感染其他的Kubernetes、Docker、SSH主机

滥用Docker、Kubernetes等环境从事挖矿攻击的情况一直都存在,本周有研究人员揭露新一波大规模行动。

云端监控服务业者Datadog旗下的资安实验室发现,有人针对Docker引擎的API从事挖矿攻击,并横向移动到Docker Swarm、Kubernetes,以及其他能通过SSH存取的服务器。黑客将受害主机加入他们控制的Docker Swarm集群,并滥用Docker Swarm的编排(orchestration)功能进行C2通信。

除此之外,这些黑客也滥用Docker Hub,并上传大量恶意映像档。根据有效酬载当中写死的文件系统路径,研究人员推测,对方还运用云端IDE环境GitHub Codespaces的运算基础架构。

攻击者起初锁定曝露在互联网上的Docker API端点,在未经身分验证的情况下运行恶意命令,过程中,也通过已经受害的节点运行masscan、zgrab等网络扫描工具来寻找目标,随后滥用Docker的API植入Alpine容器,运行后续的攻击流程。

恶意软件会先检查目前环境是否具备特定的数据传输工具,以及运行的权限是否为root,完成后就会从GitHub取得挖矿软件XMRig安装脚本,并搭配特定用户字符串进行部署。

值得留意的是,攻击者为了隐匿相关处理进程,从C2下载Linux对象共享文件的处理进程隐藏工具,并借由动态链接器挟持手法,将其设置为符合特定条件才动作的模式,例如,只要有运行档启动,就会触发这项工具运作。

上述攻击行动完成后,黑客还会进一步横向移动。他们运用kube.lateral.sh、spread_docker_local.sh、spread_ssh.sh等三种脚本来进行,这些分别针对Kubernetes、Docker端点,以及SSH服务器而来。

热门文章
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
首页
游戏
合作
发现
我的