BTC $84,593.05 -0.93%
ETH $2,679.94 -1.39%
BNB $768.29 -0.70%
XRP $1.49 -1.05%
SOL $119.19 -0.87%
TRX $0.3342 -0.06%
DOGE $0.0931 -1.52%
ADA $0.2472 -0.84%
BCH $311.52 +1.20%
LINK $13.95 -3.27%
HYPE $88.30 -0.61%
AAVE $180.01 +2.60%
SUI $1.15 -1.57%
XLM $0.2159 -1.86%
ZEC $1,323.03 -0.82%
AAPL $333.42 +0.67%
AMZN $251.78 +0.99%
GOOGL $343.82 +1.17%
MSFT $517.91 +0.36%
META $727.30 -0.21%
NVDA $234.34 +1.14%
TSLA $370.88 +4.24%
SNDK $1,719.65 -3.73%
INTC $118.65 -1.67%
SPCX $158.93 +6.56%
MU $1,067.88 -2.04%
AMD $634.53 +2.37%
BTC $84,593.05 -0.93%
ETH $2,679.94 -1.39%
BNB $768.29 -0.70%
XRP $1.49 -1.05%
SOL $119.19 -0.87%
TRX $0.3342 -0.06%
DOGE $0.0931 -1.52%
ADA $0.2472 -0.84%
BCH $311.52 +1.20%
LINK $13.95 -3.27%
HYPE $88.30 -0.61%
AAVE $180.01 +2.60%
SUI $1.15 -1.57%
XLM $0.2159 -1.86%
ZEC $1,323.03 -0.82%
AAPL $333.42 +0.67%
AMZN $251.78 +0.99%
GOOGL $343.82 +1.17%
MSFT $517.91 +0.36%
META $727.30 -0.21%
NVDA $234.34 +1.14%
TSLA $370.88 +4.24%
SNDK $1,719.65 -3.73%
INTC $118.65 -1.67%
SPCX $158.93 +6.56%
MU $1,067.88 -2.04%
AMD $634.53 +2.37%

黑客利用公共 DevOps 工具進行加密貨幣挖礦攻擊

2025-06-04 23:57:46

ChainCatcher 消息,安全公司 Wiz 發現代號 JINX-0132 的黑客組織正大規模利用 DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。該攻擊主要針對 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,約 25% 的雲環境存在風險。攻擊手法包括:利用 Nomad 預設配置部署 XMRig 挖礦軟體、透過 Consul 未授權 API 執行惡意腳本、控制暴露的 Docker API 創建挖礦容器。

app_icon
ChainCatcher 與創新者共建Web3世界