服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】新的加密货币 Dero 挖矿活动,正以K8s集群为目标进行

日期: 来源:安全圈收集编辑:


关键词

挖矿、K8S



CrowdStrike在一份新报告中说:新的Dero加密货币开采活动集中定位在Kubernetes集群,该集群在Kubernetes API上启用了匿名访问,并在可从互联网访问的非标准端口上进行监听。


这一发展标志着从Monero的一个明显转变,Monero是此类活动中普遍使用的加密货币。这可能与Dero 提供更大的奖励和更好的匿名功能有关。


这些攻击是由一个不知名的攻击者进行的,首先是扫描Kubernetes集群,认证设置为--anonymous-auth=true,这允许匿名请求服务器,从三个不同的美国IP地址投放初始有效载荷。


这包括部署一个名为 "proxy-api "的Kubernetes DaemonSet,反过来,它被用来在Kubernetes集群的每个节点上投放一个恶意的pod,以启动采矿活动。



同时,DaemonSet的YAML文件被安排运行一个Docker镜像,其中包含一个 "暂停 "二进制文件,这实际上是Dero币的矿工。


该公司指出:在合法的Kubernetes部署中,pause容器被Kubernetes用来启动一个pod。攻击者可能使用相同的名字来混入,以避免常规的检测。


这家网络安全公司说,它发现了一个平行的Monero挖矿活动,也针对暴露的Kubernetes集群,试图删除与Dero活动相关的现有 "proxy-api "DaemonSet。


这表明加密劫持团体之间正在进行角力,他们争夺云资源,以获取并保留对机器的控制权,并消耗其所有资源。这两个活动都在试图寻找未被发现的Kubernetes攻击面,并正在进行争夺。


   END  

阅读推荐

【安全圈】跨11省25市涉案千亿!鞍山公安侦破利用“黑客”技术虚开增值税专用发票案

【安全圈】到底是谁偷了我们的个人信息?

【安全圈】医疗设备巨头遭网络攻击,100万人敏感信息被泄露

【安全圈】黑客标价15万美元出售据称在美司法部下属法警服务局窃取的数据

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!




相关阅读

  • 在看 | 3·15晚会网安盘点

  • 网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。本期焦点3·15晚会网安盘点:破
  • 本周招聘更新!新增多家企业

  • 有意向者可点击文末【阅读原文】投递简历~本周职位更新FortinetWindows客户端 C++ developer面议macOS 客户端开发工程师面议WAF - Web Application Firewall 开发 Software
  • 第五章全部更新 | Windows 开发不完全指南

  • 更新章节:《实战应用层与内核通信》一名软件逆向分析工程师不仅要具备专业的逆向分析技术,还需要一定的程序开发能力。攻击即防御,先正向后逆向,你得明白正向的过程,才可能站在逆
  • Apache Dubbo反序列化漏洞CVE-2023-23638

  • 漏洞名称:Apache Dubbo 反序列化漏洞 (CVE-2023-23638)组件名称:Apache Dubbo影响范围:2.7.0≤Dubbo≤2.7.22,3.0.0≤Dubbo≤3.0.14,3.1.0≤Dubbo≤3.1.6漏洞类型:反序列化利用

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 一个瓜储存8个月不变质!怎么做到的?

  • 提到最具烟火气的地方你会想到什么?生意人的吆喝声?街头艺人的随性演绎?还是特色小吃的香气?什么地方可以将这些元素都收入囊中?或许很多人的答案是集市而在新疆这个地方叫做巴扎