Your bank is using your money. You’re getting the scraps.WATCH FREE

专家检测到针对Kubernetes集群的加密货币挖矿恶意软件

本文内容:

TL;DR 概要

  • 安全专家发现了一种针对 Kubernetes 集群的新型加密货币挖矿恶意软件。
  • 据信该恶意软件来自 TeamTNT。

据报道,一种新型恶意软件正以 Kubernetes 集群(运行容器化应用程序的一组节点)为目标,非法挖掘加密货币。Palo Alto Networks 公司的安全研究人员最近发现了这种加密货币挖矿恶意软件,并表示它可能源自 TeamTNT,这是一个臭名昭著的网络犯罪组织,以设计用于挖掘门罗币 (XMR) 的恶意软件而闻名。据安全研究人员称,该恶意软件最早于今年 1 月被发现。

加密货币挖矿恶意软件瞄准 Kubernetes 集群

这款名为“Hildegard”的恶意软件一旦感染Kubernetes集群,便会迅速扩散到各个容器中,劫持系统进行非法挖矿,这种行为通常被称为加密劫持。安全专家断言,这款加密货币挖矿恶意软件来自TeamTNT网络犯罪组织,因为它使用了与该组织以往攻击中类似的域名和功能。

然而,据专家称,Hildegard 还具备其他一些使其难以被轻易检测到的功能。他们解释说,这种新型加密货币挖矿恶意软件使用与 Linux 类似的进程名称来隐藏其通信。专家警告说,集群中的应用程序可能会受到这种加密货币挖矿恶意软件的干扰,并补充说,Kubernetes 的安全防护相对容易,但要修补和阻止加密劫持攻击则需要更多的工作。

另见:  XRP持有者欢欣鼓舞,因为新法规可能将其投资推向新高度

“在这次复杂的攻击中,攻击者利用了 Kubernetes 配置错误和已知漏洞的组合。[…] DevOps 和 IT 团队必须与安全部门的同行密切协调,优先处理修复工作,特别是针对面向外部的资产和高风险漏洞,”Vulcan Cyber​​ 的联合创始人 Tal Morgenstern 评论道。

恶意软件攻击的增加

勒索软件是去年攻击次数最多的恶意软件类型。区块链分析公司Chainalysis在最近的一份报告中指出,非法加密货币交易数量有所下降。然而,勒索软件攻击却显著推高了去年的非法加密货币交易数量。据统计,较去年增长了300%以上

想让你的项目出现在加密货币领域的顶尖人士面前吗?那就把它刊登在我们下一份行业报告中吧,届时数据将与实际影响相结合。

分享链接:

免责声明:提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们Cryptopolitantron您在做出任何投资决定前进行独立研究dent/或咨询合格的专业人士。

阅读最多

正在加载最热门文章…….

随时掌握加密货币新闻动态,每日更新将发送至您的邮箱。

编辑推荐

正在加载编辑精选文章…….

订阅加密货币资讯,掌握先机

市场瞬息万变。.

我们行动更快。.

订阅 Cryptopolitan Daily,即可在您的收件箱中及时获取敏锐、精辟、相关的加密货币见解。.

立即加入,
不错过任何精彩瞬间。

深入了解情况,掌握事实,
抢占先机。

订阅 CryptoPolitan