掃碼下載
BTC $76,599.42 +0.88%
ETH $2,298.92 +1.31%
BNB $621.50 +0.06%
XRP $1.37 -0.09%
SOL $83.82 +0.52%
TRX $0.3231 -0.16%
DOGE $0.1057 +7.53%
ADA $0.2468 +0.61%
BCH $450.29 +0.98%
LINK $9.21 +0.26%
HYPE $39.72 -0.59%
AAVE $94.04 -2.14%
SUI $0.9166 -0.19%
XLM $0.1608 -0.58%
ZEC $326.04 -2.39%
BTC $76,599.42 +0.88%
ETH $2,298.92 +1.31%
BNB $621.50 +0.06%
XRP $1.37 -0.09%
SOL $83.82 +0.52%
TRX $0.3231 -0.16%
DOGE $0.1057 +7.53%
ADA $0.2468 +0.61%
BCH $450.29 +0.98%
LINK $9.21 +0.26%
HYPE $39.72 -0.59%
AAVE $94.04 -2.14%
SUI $0.9166 -0.19%
XLM $0.1608 -0.58%
ZEC $326.04 -2.39%

黑客利用公共 DevOps 工具進行加密貨幣挖礦攻擊

2025-06-04 23:57:46
收藏

ChainCatcher 消息,安全公司 Wiz 發現代號 JINX-0132 的黑客組織正大規模利用 DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。該攻擊主要針對 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,約 25% 的雲環境存在風險。攻擊手法包括:利用 Nomad 預設配置部署 XMRig 挖礦軟體、透過 Consul 未授權 API 執行惡意腳本、控制暴露的 Docker API 創建挖礦容器。

app_icon
ChainCatcher 與創新者共建Web3世界