Gate动态广场创作者星火招募计划限时开启!
无论你是加密KOL、项目方还是媒体,现在入驻发帖,即可抢先解锁:Gate百万流量曝光、超$10,000月度激励奖金、深度生态合作资源等专属福利!
参与攻略:
1️⃣ 立即填写申请表:https://docs.google.com/forms/d/e/1FAIpQLSdStzGVu-fj14EM07-cVLYf0pk0axwMQbS-0tk1YK3Y6x5Vew/viewform?usp=header
2️⃣ 审核通过,开启创作之旅!
🎁 活动奖金奖励:
基础创作激励:参与动态内容挖矿,轻松发帖即可获得高达10%手续费返佣!
$10,000/月内容激励池:每周精选TOP 10优质内容,入选即奖励 $50 USDT/篇!
爆款内容奖励:阅读量≥3万可获得额外 $50 USDT,阅读量≥10万可获得额外 $100 USDT!
🎁 生态合作&流量曝光权益:
空投/AMA/白名单等项目合作优先权
参与Gate Labs早期项目评测,赢潜在种子轮奖励
APP首页推荐位、官方宣发、峰会嘉宾等资源加持
本活动长期开放,首批入驻动态广场用户权益优先!
立即申请,抢占流量红利,轻松发帖赚高额奖励,项目方更有生态扶持等你来享!
攻击者滥用Docker API和Tor发起云加密货币劫持
首页新闻* 攻击者正在利用配置错误的Docker API在云环境中挖掘加密货币。
Trend Micro 指出,在建立新容器后,攻击者运行 Base64 编码的 shell 脚本以在容器内安装 Tor。然后,他们下载并执行托管在 .onion 地址上的远程脚本,使用“socks5h”等工具和设置通过 Tor 路由所有流量。据研究人员称,*“它反映了攻击者使用的一种常见策略,用于隐藏命令和控制(C&C)基础设施,避免被发现,并在受感染的云或容器环境中提供恶意软件或矿工,”*并补充说,这种方法使追踪攻击来源的工作变得复杂。
设置环境后,攻击者会部署一个名为“docker-init.sh”的 shell 脚本。此脚本检查“/hostroot”目录是否已挂载,更改 SSH 配置以启用 root 登录,并添加攻击者的 SSH 密钥以供将来访问。安装了其他工具,例如 masscan 和 torsocks,使攻击者能够扫描网络并进一步逃避检测。攻击以安装 XMRig 加密货币矿工而告终,该矿工配置了由威胁行为者控制的钱包地址和矿池。
Trend Micro 指出,此活动主要针对技术、金融和医疗保健行业。在 Wiz 发现公共存储库中出现了数百个敏感凭证后,该公司还强调了相关的安全风险,包括 Python 笔记本中的文件和应用程序配置文件,受影响的组织从初创公司到财富 100 公司。研究人员警告说,在共享 Python 笔记本中执行代码的结果可能会向能够将其链接回其来源的攻击者泄露有价值的信息。
这一趋势强调了确保云和容器环境安全的重要性,特别是在攻击者继续自动化利用并寻找公共代码库中暴露的凭据的情况下。
之前的文章: