扫码下载
BTC $76,996.46 +0.23%
ETH $2,314.46 +1.12%
BNB $625.65 +0.12%
XRP $1.39 -0.20%
SOL $84.64 +0.71%
TRX $0.3219 -0.68%
DOGE $0.1013 +1.73%
ADA $0.2489 +0.60%
BCH $453.85 +1.33%
LINK $9.31 +0.26%
HYPE $40.28 -1.94%
AAVE $97.41 +0.60%
SUI $0.9308 +0.07%
XLM $0.1627 -1.63%
ZEC $335.84 -3.01%
BTC $76,996.46 +0.23%
ETH $2,314.46 +1.12%
BNB $625.65 +0.12%
XRP $1.39 -0.20%
SOL $84.64 +0.71%
TRX $0.3219 -0.68%
DOGE $0.1013 +1.73%
ADA $0.2489 +0.60%
BCH $453.85 +1.33%
LINK $9.31 +0.26%
HYPE $40.28 -1.94%
AAVE $97.41 +0.60%
SUI $0.9308 +0.07%
XLM $0.1627 -1.63%
ZEC $335.84 -3.01%

黑客利用公共 DevOps 工具进行加密货币挖矿攻击

2025-06-04 23:57:46
收藏

ChainCatcher 消息,安全公司 Wiz 发现代号 JINX-0132 的黑客组织正大规模利用 DevOps 工具配置漏洞进行加密货币挖矿攻击。该攻击主要针对 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,约 25%的云环境存在风险。攻击手法包括:利用 Nomad 默认配置部署 XMRig 挖矿软件、通过 Consul 未授权 API 执行恶意脚本、控制暴露的 Docker API 创建挖矿容器。

app_icon
ChainCatcher 与创新者共建Web3世界