В резултатите, публикувани от изследователите на Cado, те откриват кампания за зловреден софтуер, наречена „Commando Cat“, която е насочена към открити крайни точки на Docker API.

Кампанията за криптоджакинг е активна едва от началото на тази година, но това е втората кампания, насочена към Docker. Според изследователите първата е използвала приложението за обмен на трафик 9hits. Тези атаки срещу Docker обаче не са непременно рядкост, особено в облачни среди.

„Тази кампания демонстрира постоянната решимост на нападателите да използват услугата и да постигат различни цели“, казват изследователите. „Commando Cat е криптоджакинг кампания, използваща Docker като първоначален вектор за достъп и злоупотребяваща услугата за монтиране на файловата система на хоста, преди да стартира серия от взаимозависими полезни товари директно върху хоста.“

Не е ясно кой е извършителят на заплахата зад Commando Cat или откъде е, въпреки че има припокриване на скриптове и IP адреси с други групи като Team TNT, което показва потенциална връзка или подражание.

Заради нивото на излишък и количеството на избягване кампанията е сложна по отношение на начина, по който се прикрива. Действайки като крадец на удостоверения, задна врата и миньор на криптовалути заедно в едно, тя представлява изключително добре  скрита и силно злонамерена заплаха.

 

Източник: DARKReading

Подобни публикации

22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
Бъдете социални
Още по темата
21/04/2025

Кибератака прекъсва учебния...

Киберинцидент с широк обхват засегна няколко...
18/04/2025

Глобална компания за събити...

Legends International, водещ доставчик на услуги...
15/04/2025

Кибератаки: 56% от случаите...

В нов доклад на Sophos, фирма...
Последно добавени
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!