BTCC / BTCC Square / 金色財經 /
黑客利用公共DevOps工具進行加密貨幣挖礦攻擊

黑客利用公共DevOps工具進行加密貨幣挖礦攻擊

Published:
2025-06-05 00:01:01
19
2

金色財經報導,安全公司 Wiz 發現代號 JINX-0132 的黑客組織正大規模利用 DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。 該攻擊主要針對 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,約 25%的雲環境存在風險。 攻擊手法包括:利用 Nomad 默認配置部署 XMRig 挖礦軟件、通過 Consul 未授權 API 執行惡意腳本、控制暴露的 Docker API 創建挖礦容器。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列