掃碼下載
BTC $76,149.50 +2.07%
ETH $2,377.46 +1.65%
BNB $635.60 +2.27%
XRP $1.46 +3.02%
SOL $88.71 +3.91%
TRX $0.3241 -0.77%
DOGE $0.0998 +3.32%
ADA $0.2600 +3.97%
BCH $451.35 +2.65%
LINK $9.61 +3.02%
HYPE $43.99 -2.32%
AAVE $116.87 +9.42%
SUI $1.00 +3.27%
XLM $0.1700 +5.22%
ZEC $339.32 -1.30%
BTC $76,149.50 +2.07%
ETH $2,377.46 +1.65%
BNB $635.60 +2.27%
XRP $1.46 +3.02%
SOL $88.71 +3.91%
TRX $0.3241 -0.77%
DOGE $0.0998 +3.32%
ADA $0.2600 +3.97%
BCH $451.35 +2.65%
LINK $9.61 +3.02%
HYPE $43.99 -2.32%
AAVE $116.87 +9.42%
SUI $1.00 +3.27%
XLM $0.1700 +5.22%
ZEC $339.32 -1.30%

黑客利用公共 DevOps 工具進行加密貨幣挖礦攻擊

2025-06-04 23:57:46
收藏

ChainCatcher 消息,安全公司 Wiz 發現代號 JINX-0132 的黑客組織正大規模利用 DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。該攻擊主要針對 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,約 25% 的雲環境存在風險。攻擊手法包括:利用 Nomad 預設配置部署 XMRig 挖礦軟體、透過 Consul 未授權 API 執行惡意腳本、控制暴露的 Docker API 創建挖礦容器。

app_icon
ChainCatcher 與創新者共建Web3世界