Подпишись

Киберпреступники используют Docker API для криптоджекинга

  • Maxim Hash
  • 23 октября, 2024 00:29
Киберпреступники используют Docker API для криптоджекинга

Киберпреступники начали активно эксплуатировать открытые Docker API-серверы для нелегального майнинга криптовалюты. Исследователи из компании Trend Micro обнаружили, что злоумышленники внедряют майнер SRBMiner на уязвимые серверы.

Атака осуществляется с помощью использования протокола gRPC поверх h2c (HTTP/2 без шифрования TLS), что позволяет обходить стандартные меры безопасности. После установления соединения злоумышленники создают контейнеры для майнинга криптовалюты Monero (XMR), используя вычислительные ресурсы жертв.

Эксперты рекомендуют администраторам Docker-серверов ограничить доступ к API, использовать аутентификацию и регулярно обновлять программное обеспечение. По данным Trend Micro, подобные атаки могут привести к значительным потерям ресурсов и увеличению расходов на инфраструктуру.

Подписывайтесь на наш канал в Telegram! Там только самое интересное.

Поделиться: