QR 코드를 스캔하여 다운로드하세요.
BTC $64,531.30 +1.09%
ETH $1,674.14 -0.02%
BNB $611.26 +1.05%
XRP $1.13 +0.04%
SOL $68.38 +1.31%
TRX $0.3177 +0.44%
DOGE $0.0873 -0.06%
ADA $0.1700 -1.53%
BCH $204.17 -1.68%
LINK $7.94 -0.32%
HYPE $61.32 +5.64%
AAVE $66.34 -1.14%
SUI $0.7604 -0.88%
XLM $0.1845 -3.16%
ZEC $425.18 +3.08%
BTC $64,531.30 +1.09%
ETH $1,674.14 -0.02%
BNB $611.26 +1.05%
XRP $1.13 +0.04%
SOL $68.38 +1.31%
TRX $0.3177 +0.44%
DOGE $0.0873 -0.06%
ADA $0.1700 -1.53%
BCH $204.17 -1.68%
LINK $7.94 -0.32%
HYPE $61.32 +5.64%
AAVE $66.34 -1.14%
SUI $0.7604 -0.88%
XLM $0.1845 -3.16%
ZEC $425.18 +3.08%

해커가 공공 DevOps 도구를 이용해 암호화폐 채굴 공격을 감행하다

2025-06-04 23:57:46
수집

ChainCatcher 메시지, 보안 회사 Wiz가 코드명 JINX-0132의 해커 조직이 DevOps 도구 구성 취약점을 대규모로 이용하여 암호화폐 채굴 공격을 하고 있다고 밝혔습니다. 이 공격은 주로 HashiCorp Nomad/Consul, Docker API 및 Gitea와 같은 도구를 겨냥하고 있으며, 약 25%의 클라우드 환경이 위험에 처해 있습니다. 공격 방법에는 다음이 포함됩니다: Nomad 기본 구성으로 XMRig 채굴 소프트웨어 배포, Consul 비인가 API를 통해 악성 스크립트 실행, 노출된 Docker API를 제어하여 채굴 컨테이너 생성.

app_icon
ChainCatcher Building the Web3 world with innovations.