Privacy Crypto Dero dirigido con un nuevo malware autoprayente
Una campaña de malware de Linux recientemente descubierta está comprometiendo la infraestructura de Docker no segura en todo el mundo, convirtiendo los servidores expuestos en parte de una red criptojacking descentralizada que minas el derodo de la moneda de privacidad. Se obtiene el acceso, el malware genera contenedores maliciosos. Infecta los que ya están en funcionamiento, sifonan los recursos del sistema para extraer dedo y escanear objetivos adicionales sin requerir un servidor de comandos central.
En términos de software, un Docker es un conjunto de aplicaciones o herramientas de plataforma y productos que usan la virtualización de nivel de sistema operativo para entregar el software en paquetes pequeños llamados contenedores pequeños llamados. named “nginx” (a deliberate attempt to masquerade as the legitimate web server software), and another called “cloud,” which is the actual mining software used to generate Dero.
Once a host was compromised, the nginx module continuously scanned the internet for more vulnerable Docker nodes, using tools like Masscan to identify targets and deploy new infected contenedores.
«Toda la campaña se comporta como un brote de contenedores zombie», escribieron los investigadores. «Un nodo infectado crea autónomos de forma autónoma a nuevos zombis para el dedo de la mina y se extiende más. Software.
Kaspersky identificó la misma infraestructura de billetera y nodo utilizada en campañas de criptojacking anteriores que atacaron a Kubernetes se grupos en 2023 y 2024, lo que indica una evolución de una operación conocida en lugar de una nueva amenaza de marca. de un servidor de comandos centrales hace que sea especialmente resistente y más difícil de cerrar.
a principios de mayo, más de 520 API de Docker fueron expuestas públicamente a través del puerto 2375 en todo el mundo, cada uno un objetivo potencial.
.
