黑客瞄準易受攻擊的 Docker 遠程 API 服務器來挖掘加密貨幣
Oct 24, 2024 pm 09:43 PM專家警告說,黑客正在瞄準易受攻擊的 Docker 遠程 API 服務器,并利用它們在底層硬件上挖掘加密貨幣。
專家警告說,黑客正在瞄準易受攻擊的 Docker 遠程 API 服務器,并利用它們在底層硬件上挖掘加密貨幣。
趨勢科技的網(wǎng)絡安全研究人員表示,騙子在這次攻擊中采取了“非常規(guī)方法”,并指出,“威脅行為者使用 h2c 上的 gRPC 協(xié)議來逃避安全解決方案,并在 Docker 主機上執(zhí)行加密挖掘操作?!?/p>
“攻擊者首先檢查 Docker API 的可用性和版本,然后繼續(xù)請求 gRPC/h2c 升級和 gRPC 方法來操縱 Docker 功能?!?/p>
他們正在開采哪些代幣?
專家解釋說,騙子首先會尋找可以升級 HTTP/2 協(xié)議的面向公眾的 Docker API 主機。然后,他們會發(fā)出升級到 h2c 協(xié)議的請求,該協(xié)議結束后,允許他們創(chuàng)建一個容器。該容器最終用于通過 GitHub 上托管的 SRBMiner 負載為攻擊者挖掘加密貨幣。
研究人員補充說,騙子使用 SRBMiner 來挖掘 XRP 代幣,該代幣是由同名公司構建的 Ripple 區(qū)塊鏈原生的。然而,XRP 是一種鑄造代幣,無法開采。我們要求趨勢科技進行澄清。
SRBMiner 使用 RandomX、KawPow 等算法進行挖礦。它可以為其運營商生成許多不同的代幣,但不能生成 XRP??捎玫拇鷰虐?Monero、Ravencoin、Haven Protocol、Wownero 和 Firo。
可以肯定的是,騙子實際上正在挖掘門羅幣,門羅幣是網(wǎng)絡犯罪分子中最受歡迎的代幣之一,因為它具有先進的隱私和匿名功能。門羅幣也通常通過 XMRig 加密劫持者開采,其股票代碼為 XRM,與 XRP 非常接近。
趨勢科技警告所有用戶通過實施更強大的訪問控制和身份驗證機制來保護其 Docker 遠程 API 服務器,從而禁止未經(jīng)身份驗證的個人訪問。此外,建議用戶監(jiān)控服務器的異?;顒?,并實施容器安全的最佳實踐。
來自黑客新聞
以上是黑客瞄準易受攻擊的 Docker 遠程 API 服務器來挖掘加密貨幣的詳細內(nèi)容。更多信息請關注PHP中文網(wǎng)其他相關文章!

熱AI工具

Undress AI Tool
免費脫衣服圖片

Undresser.AI Undress
人工智能驅動的應用程序,用于創(chuàng)建逼真的裸體照片

AI Clothes Remover
用于從照片中去除衣服的在線人工智能工具。

Clothoff.io
AI脫衣機

Video Face Swap
使用我們完全免費的人工智能換臉工具輕松在任何視頻中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的代碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
功能強大的PHP集成開發(fā)環(huán)境

Dreamweaver CS6
視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版
神級代碼編輯軟件(SublimeText3)

歐意(OKX)作為全球領先的加密貨幣交易所,提供安全可靠的交易環(huán)境和豐富的數(shù)字資產(chǎn)種類。1. 訪問官網(wǎng) www.okx.com 下載應用程序;2. 根據(jù)設備選擇 Android 或 iOS 版本;3. 安裝應用并完成注冊或登錄;4. 啟用雙重驗證保障賬戶安全。平臺支持現(xiàn)貨交易、杠桿交易、合約交易、DeFi、OKX Earn 理財及 NFT 市場等多種功能。

獲取歐易交易所APP官方正確地址需通過以下三個官方渠道:1.官方網(wǎng)站下載,訪問官網(wǎng)域名[adid]fe9fc289c3ff0af142b6d3bead98a923[/adid]并下載對應系統(tǒng)的版本;2.關注官方社交媒體賬號獲取最新下載信息;3.聯(lián)系官方客服進行確認。同時,用戶應警惕釣魚網(wǎng)站、核對域名、安裝殺毒軟件、開啟二次驗證并避免泄露個人信息以保障賬戶安全。

選擇可靠的加密貨幣交易平臺至關重要,以確保交易安全、降低成本并提升體驗。2025年十大交易所包括:1.OKX,具備強大技術與多種交易方式;2.Binance,交易量大且生態(tài)完善;3.Huobi,注重合規(guī)與用戶拓展;4.Coinbase,適合新手;5.Kraken,安全性高費用低;6.Bitfinex,面向專業(yè)用戶;7.Bybit,專注衍生品;8.KuCoin,幣種豐富;9.Gemini,監(jiān)管嚴格;10.Gate.io,提供創(chuàng)新產(chǎn)品。選擇時應關注安全性、交易量、手續(xù)費、幣種、用戶體驗、客服及合規(guī)性

Gate.io 是一個安全可靠的數(shù)字資產(chǎn)交易平臺,用戶應通過官方地址訪問以避免安全風險。為確保賬戶安全,請使用安全網(wǎng)絡環(huán)境、啟用雙重驗證、定期更改密碼、警惕釣魚網(wǎng)站和詐騙信息,并核對官方郵件地址。Gate.io 提供豐富的交易品種、合約交易、理財借貸、Startup 首發(fā)平臺、自主研發(fā)的 GateChain 公鏈、多重安全保障、7x24 小時客服支持以及功能完善的移動端 App。要開始使用 Gate.io,可訪問其官方網(wǎng)站注冊賬戶、完成實名認證、充值并開始交易。

加密貨幣交易者應選擇安全可靠、功能多樣的交易平臺,以確保資產(chǎn)安全和交易效率。 1. OKX:全球領先平臺,提供現(xiàn)貨、合約等多種交易方式,并支持便捷注冊與身份驗證流程;2. Binance:以低費用和豐富幣種著稱,適合全球用戶;3. Huobi:歷史悠久,安全性高,產(chǎn)品多樣;4. Coinbase:界面友好且合規(guī)性強,適合新手;5. Kraken:以專業(yè)性和透明度見長;6. KuCoin:幣種豐富并提供多種獎勵計劃;7. Bitfinex:面向專業(yè)用戶,提供杠桿交易;8. Gate.io:創(chuàng)新產(chǎn)品與

選擇合適的虛擬數(shù)字貨幣交易平臺至關重要,推薦十大主流平臺包括OKX、Binance、Huobi、Coinbase、Kraken、Bitfinex、Gate.io、KuCoin、Bybit和MEXC。 1. OKX提供豐富的交易品種和理財產(chǎn)品;2. Binance以低費用和強大交易引擎著稱;3. Huobi支持現(xiàn)貨、合約等多種交易服務;4. Coinbase適合新手操作;5. Kraken安全性高;6. Bitfinex交易深度好;7. Gate.io用戶界面友好;8. KuCoin支持多種小幣種;

選擇靠譜的加密貨幣交易平臺需優(yōu)先考慮安全性、費用、幣種及功能。 2025年十大可靠平臺包括OKX、Binance、Huobi、Coinbase、Kraken、KuCoin、Bitfinex、Gemini、Bitstamp和Crypto.com,它們各具特色,如OKX提供多種交易方式并注重安全;Binance以低手續(xù)費著稱;Coinbase適合新手;Kraken和Gemini強調(diào)合規(guī)與安全等。選擇時應從以下五點考量:1. 安全性:查看是否具備雙重認證、冷存儲等措施;2. 交易費用:比較不同平臺費率并

選擇加密貨幣交易平臺需綜合考慮安全性、交易量、手續(xù)費等因素,2025年十大交易所包括:1.OKX,以技術實力和多樣交易方式領先;2.Binance,因幣種豐富和交易量大著稱;3.Huobi,注重合規(guī)并拓展生態(tài)系統(tǒng);4.Coinbase,適合新手的用戶友好平臺;5.Kraken,以安全性和低費用受認可;6.Bitfinex,面向專業(yè)交易者的高級工具;7.Bybit,專注衍生品和高杠桿交易;8.KuCoin,提供廣泛幣種選擇;9.Gemini,強調(diào)監(jiān)管合規(guī)和機構服務;10.Gate.io,涵蓋多種交