扫码下载
BTC $64,449.31 +1.04%
ETH $1,673.26 +0.01%
BNB $610.64 +1.21%
XRP $1.12 +0.01%
SOL $68.20 +1.25%
TRX $0.3173 +0.46%
DOGE $0.0869 -0.19%
ADA $0.1705 -1.27%
BCH $203.06 -2.22%
LINK $7.90 -0.59%
HYPE $59.99 +2.38%
AAVE $66.20 -0.42%
SUI $0.7574 -0.99%
XLM $0.1853 -2.78%
ZEC $425.41 +2.92%
BTC $64,449.31 +1.04%
ETH $1,673.26 +0.01%
BNB $610.64 +1.21%
XRP $1.12 +0.01%
SOL $68.20 +1.25%
TRX $0.3173 +0.46%
DOGE $0.0869 -0.19%
ADA $0.1705 -1.27%
BCH $203.06 -2.22%
LINK $7.90 -0.59%
HYPE $59.99 +2.38%
AAVE $66.20 -0.42%
SUI $0.7574 -0.99%
XLM $0.1853 -2.78%
ZEC $425.41 +2.92%

黑客利用公共 DevOps 工具进行加密货币挖矿攻击

2025-06-04 23:57:46
收藏

ChainCatcher 消息,安全公司 Wiz 发现代号 JINX-0132 的黑客组织正大规模利用 DevOps 工具配置漏洞进行加密货币挖矿攻击。该攻击主要针对 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,约 25%的云环境存在风险。攻击手法包括:利用 Nomad 默认配置部署 XMRig 挖矿软件、通过 Consul 未授权 API 执行恶意脚本、控制暴露的 Docker API 创建挖矿容器。

app_icon
ChainCatcher 与创新者共建Web3世界