掃碼下載
BTC $63,789.74 +3.02%
ETH $1,693.74 +4.51%
BNB $601.77 +2.26%
XRP $1.14 +3.49%
SOL $66.94 +4.24%
TRX $0.3265 -0.47%
DOGE $0.0864 +3.42%
ADA $0.1669 +3.39%
BCH $207.47 -6.76%
LINK $7.98 +3.99%
HYPE $62.64 +8.56%
AAVE $64.29 +3.02%
SUI $0.7651 +3.35%
XLM $0.2022 -0.14%
ZEC $424.61 +4.77%
BTC $63,789.74 +3.02%
ETH $1,693.74 +4.51%
BNB $601.77 +2.26%
XRP $1.14 +3.49%
SOL $66.94 +4.24%
TRX $0.3265 -0.47%
DOGE $0.0864 +3.42%
ADA $0.1669 +3.39%
BCH $207.47 -6.76%
LINK $7.98 +3.99%
HYPE $62.64 +8.56%
AAVE $64.29 +3.02%
SUI $0.7651 +3.35%
XLM $0.2022 -0.14%
ZEC $424.61 +4.77%

黑客利用公共 DevOps 工具進行加密貨幣挖礦攻擊

2025-06-04 23:57:46
收藏

ChainCatcher 消息,安全公司 Wiz 發現代號 JINX-0132 的黑客組織正大規模利用 DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。該攻擊主要針對 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,約 25% 的雲環境存在風險。攻擊手法包括:利用 Nomad 預設配置部署 XMRig 挖礦軟體、透過 Consul 未授權 API 執行惡意腳本、控制暴露的 Docker API 創建挖礦容器。

app_icon
ChainCatcher 與創新者共建Web3世界