首页
业界
活动
赛事
视频
快讯
投稿
攻击者利用暴露的Docker容器进行网络攻击
首页
/
快讯
/ 正文
发布于:3周前
分享到:
卡巴斯基实验室披露一起针对Docker容器的自复制加密劫持攻击,攻击者利用暴露的Docker API(端口2375)部署名为“nginx”和“cloud”的Go语言恶意组件,构建无中心命令控制(C2)的僵尸网络。恶意软件通过masscan扫描随机IPv4子网,劫持主机后植入蠕虫与定制化Dero矿机,实现链式传播——每台受控容器均会扫描新目标,启动恶意镜像(ubuntu:18.04)并安装攻击工具包,形成“感染-挖矿-扩散”循环。
下一篇:
新型恶意软件通过Telegram窃取浏览器凭证
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
首个软件供应链安全国标正式发布...
2024-05-24
4
2024年度网络安全政策法规一览
2025-01-22
5
默安科技发布全新智能安全运营平...
2025-03-26
6
2022字节跳动“安全范儿”高校挑...
2022-08-09
友情链接: