駭客利用公共DevOps工具進行加密貨幣挖礦攻擊
0
安全公司Wiz 發現代號JINX-0132 的駭客組織正大規模利用DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。該攻擊主要針對HashiCorp Nomad/Consul、Docker API 和Gitea 等工具,約25%的雲端環境有風險。攻擊手法包括:利用Nomad 預設配置部署XMRig 挖礦軟體、透過Consul 未授權API 執行惡意腳本、控制暴露的Docker API 建立挖礦容器。 (The Register)
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列