掃碼下載
BTC $64,531.30 +1.09%
ETH $1,674.14 -0.02%
BNB $611.26 +1.05%
XRP $1.12 -0.06%
SOL $68.27 +1.14%
TRX $0.3178 +0.45%
DOGE $0.0871 -0.11%
ADA $0.1700 -1.53%
BCH $204.17 -1.68%
LINK $7.93 -0.48%
HYPE $61.17 +5.02%
AAVE $66.26 -1.14%
SUI $0.7604 -0.88%
XLM $0.1844 -3.25%
ZEC $424.84 +3.08%
BTC $64,531.30 +1.09%
ETH $1,674.14 -0.02%
BNB $611.26 +1.05%
XRP $1.12 -0.06%
SOL $68.27 +1.14%
TRX $0.3178 +0.45%
DOGE $0.0871 -0.11%
ADA $0.1700 -1.53%
BCH $204.17 -1.68%
LINK $7.93 -0.48%
HYPE $61.17 +5.02%
AAVE $66.26 -1.14%
SUI $0.7604 -0.88%
XLM $0.1844 -3.25%
ZEC $424.84 +3.08%

黑客利用公共 DevOps 工具進行加密貨幣挖礦攻擊

2025-06-04 23:57:46
收藏

ChainCatcher 消息,安全公司 Wiz 發現代號 JINX-0132 的黑客組織正大規模利用 DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。該攻擊主要針對 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,約 25% 的雲環境存在風險。攻擊手法包括:利用 Nomad 預設配置部署 XMRig 挖礦軟體、透過 Consul 未授權 API 執行惡意腳本、控制暴露的 Docker API 創建挖礦容器。

app_icon
ChainCatcher 與創新者共建Web3世界