SECURITY: Kopanie kryptowalut przez złośliwe obrazy Dockera
SECURITY: Kopanie kryptowalut przez złośliwe obrazy Dockera
Kopanie kryptowalut staje się coraz bardziej powszechnym zjawiskiem, a złośliwe obrazy Dockera mogą być nowym narzędziem w rękach cyberprzestępców. Docker to popularne rozwiązanie, które umożliwia uruchamianie aplikacji w skonteneryzowanym środowisku, co jednak rodzi nowe zagrożenia.
Przykład ataku, który został niedawno ujawniony przez badaczy z Palo Alto, pokazuje, jak łatwo można wykorzystać obrazy Dockera do prowadzenia nielegalnych działań. Atakujący mogą zamieszczać złośliwe obrazy w oficjalnym hubie Dockera, co sprawia, że użytkownicy nieświadomie pobierają i uruchamiają je na swoich maszynach.
W momencie uruchomienia kontenera, złośliwe oprogramowanie może rozpocząć kopanie kryptowalut, wykorzystując moc obliczeniową maszyny ofiary. To rodzi pytanie: czy możemy ufać obrazom Dockera pobieranym z huba? Odpowiedź na to pytanie staje się kluczowa w kontekście bezpieczeństwa w świecie IT.
Na podstawie: Źródła








