区块链新闻 pnews
您现在的位置:首页 > 区块链新闻 > 安全公司:黑客利用恶意Docker镜像隐藏挖矿代码,开采门罗币

区块链新闻

定制专属加密理财方案,Matrixport 如何深耕加密理财小众赛道? 定制专属加密理财方案,Matrixport 如何深耕加密理...

6 月 19 日,Matrixport 上线每日双币,为市场提供每日观察、捕捉市场波动机会的创新结构化产品。作为业...

数字资产

BiyaPay成功获得新西兰FSP证券牌照,为用户提供更加安全和透明的金融服务 BiyaPay成功获得新西兰FSP证券牌照,为用户提供更...

[新加坡, 2024年5月10日]—BiyaPay, 一家领先的多资产交易平台,宣布已于2024年5月3日成功获得新西兰金融...

财经头条

3D Printing in China Grows 30% Annually—Don’t Miss Formnext Asia Shenzhen’s Scale Production Playbook 3D Printing in China Grows 30% Annually—DonR...

  Formnext Asia Shenzhen returns from 26 – 28 August 2025, continuing its role as a trusted ...

安全公司:黑客利用恶意Docker镜像隐藏挖矿代码,开采门罗币

发布时间:2020/06/28 区块链新闻 浏览:641

网络安全公司Palo Alto Networks威胁研究部门Unit 42表示,团队近日发现一个加密劫持挖矿方案,通过使用恶意的Docker镜像来隐藏加密货币挖矿代码。

研究人员发现这个Docker镜像六个变体,其中包含XMRig加密挖矿木马,这使黑客能够从受损的Docker容器中挖掘门罗币(Monero)。这些镜像保存在官方Docker Hub存储库的一个账户中,下载次数超过200万次。报告指出,其中一个与黑客有关的加密钱包里有大约525枚门罗币,价值约3.6万美元。

据悉,Docker是一种流行的“平台即服务”产品,适用于Linux和Windows设备,开发人员用来帮助开发和打包应用程序。研究人员指出,这些恶意镜像是使用定制的挖矿代码所构建,一旦受害者打开镜像,就会加载这些代码。黑客将这些镜像存放在Docker Hub存储库中,以欺骗受害者下载它们。

姓 名:
邮箱
留 言: