logo加载失败
掃碼下載
首頁
文章
快訊
代幣解鎖
專案排行榜
專題
專欄
ETF
知識庫
日曆
活動
工具導航
DevOps工具

黑客利用公共 DevOps 工具進行加密貨幣挖礦攻擊

ChainCatcher 消息,安全公司 Wiz 發現代號 JINX-0132 的黑客組織正大規模利用 DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。該攻擊主要針對 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,約 25% 的雲環境存在風險。攻擊手法包括:利用 Nomad 預設配置部署 XMRig 挖礦軟體、透過 Consul 未授權 API 執行惡意腳本、控制暴露的 Docker API 創建挖礦容器。
2025-06-04
黑客組織
DevOps工具
版權 © 2023
關於我們
媒體資源
申請專欄
免責聲明
RSS 連結
徵才
瓊ICP備2021009392號
瓊ICP備2021009392號
ChainCatcher 與創新者共建Web3世界
開啟App