成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Docker 惡意軟件泛濫,開發(fā)人員需謹(jǐn)慎

安全
惡意軟件領(lǐng)域在 2017 年底發(fā)生了重大轉(zhuǎn)變。隨著基于云的技術(shù)的普及,一些網(wǎng)絡(luò)犯罪團(tuán)伙也開始瞄準(zhǔn) Docker 和 Kubernetes 系統(tǒng)。這些攻擊大多遵循一個非常簡單的模式,即威脅行為者掃描配置錯誤的系統(tǒng),并將這些系統(tǒng)的管理界面暴露在網(wǎng)上,以便接管服務(wù)器并部署加密貨幣挖礦惡意軟件。

惡意軟件領(lǐng)域在 2017 年底發(fā)生了重大轉(zhuǎn)變。隨著基于云的技術(shù)的普及,一些網(wǎng)絡(luò)犯罪團(tuán)伙也開始瞄準(zhǔn) Docker 和 Kubernetes 系統(tǒng)。這些攻擊大多遵循一個非常簡單的模式,即威脅行為者掃描配置錯誤的系統(tǒng),并將這些系統(tǒng)的管理界面暴露在網(wǎng)上,以便接管服務(wù)器并部署加密貨幣挖礦惡意軟件。在過去的三年里,這些攻擊愈演愈烈,一些針對 Docker(和 Kubernetes)新型惡意軟件和攻擊行為變得層出不窮。

然而正如 ZDNet 所述,盡管惡意軟件對 Docker 服務(wù)器的攻擊已經(jīng)屢見不鮮,但很多網(wǎng)絡(luò)開發(fā)者和基礎(chǔ)架構(gòu)工程師卻還沒有吸取教訓(xùn),仍在錯誤配置 Docker 服務(wù)器,使其暴露在攻擊之下。其中最常見的疏漏就是,讓 Docker 遠(yuǎn)程管理 API 端點暴露在網(wǎng)上而不進(jìn)行認(rèn)證。

過去幾年中,曾有 Doki、Ngrok、Kinsing(H2miner)、XORDDOS、AESDDOS、Team TNT 等惡意軟件掃描 Docker 服務(wù)器,將 Docker 管理 API 暴露在網(wǎng)上,然后濫用它來部署惡意操作系統(tǒng)鏡像、植入后門或安裝加密貨幣礦機(jī)。

上周,奇虎 360 則發(fā)現(xiàn)了這些惡意軟件的最新菌株,名為 Blackrota。這是一個用 Go 語言編寫的惡意后門程序,利用了 Docker Remote API 中未經(jīng)授權(quán)的訪問漏洞。鑒于其 C2 域名為 blackrota.ga,因此被命名為 Blackrota。

目前,該 Blackrota 后門程序僅被發(fā)現(xiàn)可用于 Linux,使用方式還尚未清楚。研究人員也不知道其是否存在 Windows 版本、是否被用于加密貨幣挖礦,或者是否被用于在強(qiáng)大的云服務(wù)器之上運(yùn)行 DDoS 僵尸網(wǎng)絡(luò)。

從 Blackrota 和此前經(jīng)歷過的攻擊中得到的教訓(xùn)是,Docker 已不再是一項邊緣技術(shù),其幾乎每天都在遭受有針對性的大規(guī)模攻擊。因此,建議在生產(chǎn)系統(tǒng)中運(yùn)行 Docker 系統(tǒng)的公司、Web 開發(fā)人員和工程師仔細(xì)查看 Docker 官方文檔 ,確保已通過適當(dāng)?shù)纳矸蒡炞C機(jī)制(例如基于證書的身份驗證系統(tǒng))保護(hù)了 Docker 的遠(yuǎn)程管理功能。

總而言之,隨著 Docker 在現(xiàn)代基礎(chǔ)架構(gòu)設(shè)置中的地位越來越突出,且攻擊事件不斷增加,針對 Docker 系統(tǒng)的惡意軟件菌株數(shù)量也在逐月增加,開發(fā)者是時候該認(rèn)真對待 Docker 安全了。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Docker 惡意軟件泛濫,開發(fā)人員需謹(jǐn)慎

本文地址:https://www.oschina.net/news/122219/docker-malware-security

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2023-10-13 12:04:33

惡意軟件加密

2017-12-07 20:20:03

2021-09-07 12:20:49

惡意軟件TricBot網(wǎng)絡(luò)犯罪

2022-01-13 23:15:29

Docker開發(fā)嵌入式

2012-02-15 09:17:02

Python編程

2012-11-23 09:42:26

開源軟件開發(fā)人員

2022-07-12 18:36:52

軟件開發(fā)企業(yè)開發(fā)人員

2019-07-12 13:59:21

Docker軟件技術(shù)

2009-11-23 20:07:51

ibmdw開發(fā)

2021-02-19 09:33:01

kubernetesJAVA服務(wù)

2009-12-11 14:50:14

Visual Basi

2012-05-30 15:15:42

ibmdw

2023-03-15 07:12:53

企業(yè)開發(fā)人員提供商

2012-02-06 15:39:05

2015-02-13 09:13:22

Java開發(fā)Docker

2010-08-09 16:09:25

2019-11-27 18:54:07

物聯(lián)網(wǎng)數(shù)字孿生機(jī)器學(xué)習(xí)

2009-05-31 08:31:07

GoogleWaveTechCrunch

2023-08-14 15:23:37

2011-09-05 14:21:29

webOS
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 天天草天天操 | 国产精品一区二区久久久久 | 最近中文字幕第一页 | 中文字幕视频在线观看 | 久久久久国产精品一区二区 | 草b视频 | 久久综合一区二区三区 | 精品国产一区二区三区性色av | 一区二区三区四区在线 | 久久99国产精品 | 精品久 | 欧美综合在线观看 | 欧美美女被c | 精品视频在线观看 | 午夜二区 | 免费国产视频 | 性在线 | 欧美成视频 | 日韩欧美中文字幕在线观看 | 久久丝袜 | 久久在视频 | 国产一区精品 | 你懂的免费在线 | 国产一区二区在线视频 | 国产精品视频一区二区三区 | 成人1区2区 | 夜夜草| 日韩欧美国产精品 | 色伊人 | 国产精品美女久久久久久免费 | 欧美日韩手机在线观看 | 国产探花在线精品一区二区 | 欧美一级在线观看 | 精品久久香蕉国产线看观看亚洲 | 亚洲精品久久久一区二区三区 | 久久久久久国产精品免费免费狐狸 | 狠狠久久综合 | 成人区一区二区三区 | 国产视频不卡一区 | 欧美精品一级 | 精品日韩在线 |