Secondo quanto riferito, un gruppo di hacker sta attualmente scandagliando Internet alla ricerca di reti IP con piattaforme Docker esposte per estrarre criptovalute.
Gli hacker utilizzano la piattaforma Docker per distribuire attrezzature per il mining di Monero
Gli hacker sono alla ricerca di piattaforme Docker con endpoint API esposti che possano essere utilizzati per attaccarli e sfruttare queste reti per il mining di criptovalute. Gli hacker stanno utilizzando queste piattaforme per distribuire malware per il mining che genera profitti tramite il mining di monete Monero. Il problema è stato rilevato per la prima volta dalla società di sicurezza informatica Bad Packets.
Il responsabile della ricerca di Bad Packets, Troy Mursch, ha affermato che lo sfruttamento delle piattaforme Docker non è una novità nel settore. Ha osservato che casi del genere, in cui gli endpoint Docker esposti venivano presi di mira, si sono verificati piuttosto frequentemente. Ha inoltre rivelato che a marzo 2018 sono state segnalate 400 piattaforme Docker con malware per il mining di Monero
Mursch ha rivelato che, una volta individuate le piattaforme Docker esposte su Internet, gli aggressori hanno implementato un endpoint API per avviare il mining. Il software ha eseguito un comando nel sistema che scarica uno script Bash dagli hacker. Il file avvia quindi l'installazione di un software di mining chiamato " classic XMRRig cryptocurrency miner".
Ora gli hacker hanno estratto circa 15 monete Monero che valgono oltre 800 dollari al prezzo di negoziazione attuale.
Docker è uno strumento di sviluppo che supporta la gestione del software. Lo strumento semplifica i complessi processi di creazione e distribuzione del software utilizzando i container. I container impacchettano tutti i file dell'applicazione e li uniscono in un unico pacchetto.
Mursch ha consigliato agli utenti di verificare se i loro Docker stessero esponendo gli endpoint delle loro API. Ha affermato che, in tal caso, gli utenti dovrebbero chiudere la porta ed eliminare tutti i container non riconosciuti.
Trump 4