BTC $83,937.48 -0.22%
ETH $2,686.00 +0.20%
BNB $774.07 -0.31%
XRP $1.56 +1.64%
SOL $121.59 +4.32%
TRX $0.3379 -0.66%
DOGE $0.0983 +3.06%
ADA $0.2556 +3.63%
BCH $339.98 +0.61%
LINK $13.80 +4.19%
HYPE $91.91 -0.37%
AAVE $151.50 +5.06%
SUI $1.18 +17.60%
XLM $0.2192 +1.99%
ZEC $1,533.35 +0.28%
AAPL $341.16 +1.53%
AMZN $250.20 +0.42%
GOOGL $344.26 +0.76%
MSFT $518.04 +4.27%
META $750.73 -3.29%
NVDA $225.13 +0.51%
TSLA $372.66 -1.33%
SNDK $1,775.17 +1.15%
INTC $123.24 -3.20%
SPCX $148.63 +0.54%
MU $1,084.33 +0.62%
AMD $631.32 +0.23%
BTC $83,937.48 -0.22%
ETH $2,686.00 +0.20%
BNB $774.07 -0.31%
XRP $1.56 +1.64%
SOL $121.59 +4.32%
TRX $0.3379 -0.66%
DOGE $0.0983 +3.06%
ADA $0.2556 +3.63%
BCH $339.98 +0.61%
LINK $13.80 +4.19%
HYPE $91.91 -0.37%
AAVE $151.50 +5.06%
SUI $1.18 +17.60%
XLM $0.2192 +1.99%
ZEC $1,533.35 +0.28%
AAPL $341.16 +1.53%
AMZN $250.20 +0.42%
GOOGL $344.26 +0.76%
MSFT $518.04 +4.27%
META $750.73 -3.29%
NVDA $225.13 +0.51%
TSLA $372.66 -1.33%
SNDK $1,775.17 +1.15%
INTC $123.24 -3.20%
SPCX $148.63 +0.54%
MU $1,084.33 +0.62%
AMD $631.32 +0.23%

黑客利用公共 DevOps 工具进行加密货币挖矿攻击

2025-06-04 23:57:46

ChainCatcher 消息,安全公司 Wiz 发现代号 JINX-0132 的黑客组织正大规模利用 DevOps 工具配置漏洞进行加密货币挖矿攻击。该攻击主要针对 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,约 25%的云环境存在风险。攻击手法包括:利用 Nomad 默认配置部署 XMRig 挖矿软件、通过 Consul 未授权 API 执行恶意脚本、控制暴露的 Docker API 创建挖矿容器。

app_icon
ChainCatcher 与创新者共建Web3世界