Киберпреступники используют Docker API для криптоджекинга
Киберпреступники начали активно эксплуатировать открытые Docker API-серверы для нелегального майнинга криптовалюты. Исследователи из компании Trend Micro обнаружили, что злоумышленники внедряют майнер SRBMiner на уязвимые серверы.
Атака осуществляется с помощью использования протокола gRPC поверх h2c (HTTP/2 без шифрования TLS), что позволяет обходить стандартные меры безопасности. После установления соединения злоумышленники создают контейнеры для майнинга криптовалюты Monero (XMR), используя вычислительные ресурсы жертв.
Эксперты рекомендуют администраторам Docker-серверов ограничить доступ к API, использовать аутентификацию и регулярно обновлять программное обеспечение. По данным Trend Micro, подобные атаки могут привести к значительным потерям ресурсов и увеличению расходов на инфраструктуру.
Подписывайтесь на наш канал в Telegram! Там только самое интересное.

