ハッカーが設定ミスのDockerインスタンスを乗っ取り、暗号通貨マイニングに悪用
セキュリティ研究者が、設定ミスのDocker APIインスタンスを悪用してデロ暗号通貨をマイニングする新たなハッキングキャンペーンを発見した
最新の更新
セキュリティ研究者のカスペルスキーは、設定ミスのDocker APIインスタンスを標的とした新たなハッキングキャンペーンを発見し、これがデロ暗号通貨のマイニングに悪用されていると警告した。この攻撃では、クラウド暗号マイナーとワームが展開され、さらなる拡散が行われている。
カスペルスキーの報告によると、この「コンテナゾンビアウトブレイク」は、インターネットに公開された設定ミスのDocker APIから始まった。「これにより、実行中のコンテナが侵害され、被害者のリソースを暗号通貨マイニングに悪用するだけでなく、他のネットワークへの攻撃を仕掛けて拡散する新たなコンテナが作成された」と研究者は説明した。
このゾンビアウトブレイクの「患者ゼロ」は、インターネットに公開された設定ミスのAPIであり、攻撃者は「nginx」という高性能なオープンソースのウェブサーバーおよびリバースプロキシサーバーを装ったマルウェアを展開する。このマルウェアは、脆弱なインスタンスをスキャンして感染させ、既存のコンテナにデロのマイニングを強制し、新たな悪意のあるコンテナを作成する。
好きかもしれない
- アップル、Logic Proをアップデート:フラッシュバックキャプチャー、強化されたステムスプリッター、新サウンドパックを追加
- ディスコード、広告エンゲージメントでユーザーに報酬を与える新通貨「オーブ」を導入
- Google Meet、Geminiによるリアルタイム音声翻訳機能を追加
- Threadsがプロフィールに複数リンク追加機能を導入、Instagramと同様に
- GoogleがAndroid 16の再設計されたインターフェースのベータテストを開始
- SpaceX、スターシップのエンジン試験成功、5月21日の打ち上げを目指す
- iPhone 17 Air:バッテリー容量と重量の詳細がリーク
- Netflix「ラブ、デス+ロボット」第4巻:全エピソードランキング公開