Рубрика: Анализ рынка

Вредоносное ПО для криптоджекинга впервые обнаружено в образах контейнеров Docker

Специалисты по кибербезопасности компании Palo Alto Networks обнаружили червя, заразившего 2000 машин ПО для скрытого майнинга Monero (XMR). Вредоносная программа распространяется через образы контейнеров Docker из открытого депозитария Docker Hub.

Docker представляет собой систему развертывания приложений, с поддержкой контейнеризации. Приложение со всем окружением можно упаковать в контейнер, которым легко и просто управлять: переносить на другой сервер, масштабировать или обновлять.

Червь, названный Graboid, инфицировал образ на Docker Hub, который злоумышленник установил на скомпрометированный хост. Далее вредоносное ПО распространялось по сети, выбирая жертву случайным образом из списков уязвимых хостов, периодически запрашиваемых у управляющих серверов.

Схема распространения червя Graboid. Источник: Palo Alto Networks

По данным специалистов Palo Alto Networks, скрытый майнер работает в среднем 63% времени, а периоды активности составляют 250 секунд. Майнинг контролируется на зараженных хостах случайным образом, и эксперты не смогли понять причину использования подобного механизма управления.

«Мотивация создания такого случайного механизма неясна. Это может быть результатом неудачного дизайна, методом уклонения от обнаружения (не очень эффективным), самодостаточной системой или преследовать какие-то другие цели», — пояснили исследователи.

Выявив более 2000 случаев злонамеренной активности Graboid, специалисты Palo Alto Networks связались с командой Docker для предотвращения распространения червя.

Напомним, ранее эксперты по кибербезопасности из Palo Alto Networks обнаружили трояна, ворующего у пользователей платформы Mac данные биткоин-кошельков.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Forklog

Недавние сообщения

Сигналы для трейдинга криптовалют: как это работает?

Мир криптовалют представляет собой неиссякаемый источник возможностей для трейдеров. Однако, в этом динамичном мире безопасная…

2 недели тому назад

Группа компаний ИНФУЛЛ: новаторы в финансовой безопасности (пресс-релиз)

В мире, где цифровая экономика становится все более важной, а финансовая безопасность играет ключевую роль,…

1 месяц тому назад

Знакомство с биткоином: история, трейдинг и значение для рынка криптовалют

Биткоин — это не просто цифровая валюта. Это криптовалюта, которая изменила мир финансов и инвестиций.…

2 месяца тому назад

Как это работает: обмен криптовалют

В эпоху цифровой революции криптовалюты становятся неотъемлемой частью мировой финансовой системы. Однако, чтобы в полной…

3 месяца тому назад

Как это работает: обмен наличных российских рублей на биткоин

В современном мире цифровая экономика приобретает все большее значение, и криптовалюты становятся неотъемлемой частью финансовой…

3 месяца тому назад

Знакомьтесь, BitChanger: платформа для мгновенных криптовалютных транзакций

Мир криптовалют продолжает свое стремительное развитие, предоставляя пользователям все более удобные и эффективные инструменты для…

3 месяца тому назад