E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    随着越来越多的企业将工作负载转移到云端上,Linux威胁变得越来越普遍,网络犯罪分子已经设计出新的工具和技术来对Linux的基础架构发起攻击。

    其中一种他们常用的手段是扫描可被公开访问的Docker服务器,然后利用配置错误的Docker API端口来设置自己的环境并在受害者的基础设施上运行恶意软件。而Ngrok botnet则是其中一个利用这种方法、并且现存持续时间最久的一个攻击活动。根据Intezer Labs的一份新报告显示,只需要仅仅数小时攻击者就可以透过这样的攻击来入侵一个配置错误的Docker服务器。


    图片来源:Intezer Labs

    不过最近又有一种新的恶意软件出现了,而它与那些通常在这种攻击中都会部署的挖矿程序不同,Intezer Labs将其称为Doki。Doki与别不同的地方在于它会利用狗币API来寻找目标的命令与控制(C&C)服务器的URL地址。嗯,狗币就是这个。

    一旦攻击者利用Docker API在公司的云端环境中部署新服务器的话,那么这个使用Alpine Linux的服务器就会被挖矿程序以及Doki所感染。

    Intezer研究人员表示,Doki的目的是容许攻击者对他们劫持的服务器进行控制,来确保其加密挖矿操作得以继续,而Doki就是通过狗币API来决定其用来接收新指示所需要的C&;C服务器的URL地址。

    Doki使用一种称为DGA,或者域生成算法的动态算法来确定C&C服务器的地址。Ngrok botnet的幕后黑手也可以通过在他们控制的狗币钱包内进行一次交易,来更改恶意软件用于接收命令的服务器,因此攻击者可以阻止受影响的公司甚至执法部门拆除后端基础架构。

    ×
    热门文章
    1微软或选择明年6月推出Windows 12,预计会带动新一轮AI PC销售
    2日本PC厂商再推新款Noctua定制显卡:RTX 4070 Ti Silent Master
    3AOC推出U27N3RB显示器:90W Type-C一线通,带支架臂,首发到手1999元
    4第二代E-Core至强Clearwater Forest最多288核,拥有更高的IPC和缓存
    5最新曝料Apple Vision Pro屏幕供应商为中国厂家,名单内无索尼出现
    6LG 27GR95QE电竞显示器降至5499元:2K@240Hz OLED屏,相比首发价几乎腰斩
    7Capcom确认将有更多《生化危机》重制,且继续使用RE引擎制作
    8江波龙宣布将与金士顿成立合资公司:为国内用户提供高端嵌入式存储产品
    9相关消息称iphone 16系列将全系配备“自定义按钮”,并新增更多功能
    已有 3 条评论,共 5 人参与。
    登录快速注册 后发表评论
    • 游客  2020-07-31 10:47

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      3#

    • 游客  2020-07-30 14:51

      该评论年代久远,荒废失修,暂不可见。

      支持(2)  |   反对(0)  |   举报  |   回复

      2#

    • 游客  2020-07-30 13:01

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明