BTC $84,597.85 +0.07%
ETH $2,677.62 -0.73%
BNB $768.76 -0.05%
XRP $1.49 +0.02%
SOL $119.20 +0.44%
TRX $0.3348 +0.14%
DOGE $0.0932 -0.14%
ADA $0.2471 +0.72%
BCH $313.66 +3.11%
LINK $13.92 -2.05%
HYPE $89.36 +1.88%
AAVE $180.72 +3.51%
SUI $1.18 +1.88%
XLM $0.2159 -0.88%
ZEC $1,319.26 -0.38%
AAPL $333.19 +0.72%
AMZN $251.58 +1.06%
GOOGL $342.88 +1.01%
MSFT $517.09 +0.43%
META $727.02 +0.09%
NVDA $234.45 +1.26%
TSLA $370.96 +4.36%
SNDK $1,720.42 -3.32%
INTC $118.90 -1.19%
SPCX $158.91 +6.64%
MU $1,067.32 -2.05%
AMD $634.86 +2.55%
BTC $84,597.85 +0.07%
ETH $2,677.62 -0.73%
BNB $768.76 -0.05%
XRP $1.49 +0.02%
SOL $119.20 +0.44%
TRX $0.3348 +0.14%
DOGE $0.0932 -0.14%
ADA $0.2471 +0.72%
BCH $313.66 +3.11%
LINK $13.92 -2.05%
HYPE $89.36 +1.88%
AAVE $180.72 +3.51%
SUI $1.18 +1.88%
XLM $0.2159 -0.88%
ZEC $1,319.26 -0.38%
AAPL $333.19 +0.72%
AMZN $251.58 +1.06%
GOOGL $342.88 +1.01%
MSFT $517.09 +0.43%
META $727.02 +0.09%
NVDA $234.45 +1.26%
TSLA $370.96 +4.36%
SNDK $1,720.42 -3.32%
INTC $118.90 -1.19%
SPCX $158.91 +6.64%
MU $1,067.32 -2.05%
AMD $634.86 +2.55%

해커가 공공 DevOps 도구를 이용해 암호화폐 채굴 공격을 감행하다

2025-06-04 23:57:46

ChainCatcher 메시지, 보안 회사 Wiz가 코드명 JINX-0132의 해커 조직이 DevOps 도구 구성 취약점을 대규모로 이용하여 암호화폐 채굴 공격을 하고 있다고 밝혔습니다. 이 공격은 주로 HashiCorp Nomad/Consul, Docker API 및 Gitea와 같은 도구를 겨냥하고 있으며, 약 25%의 클라우드 환경이 위험에 처해 있습니다. 공격 방법에는 다음이 포함됩니다: Nomad 기본 구성으로 XMRig 채굴 소프트웨어 배포, Consul 비인가 API를 통해 악성 스크립트 실행, 노출된 Docker API를 제어하여 채굴 컨테이너 생성.

app_icon
ChainCatcher Building the Web3 world with innovations.