区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
黑客对Docker平台进行大规模扫描以挖掘加密货币
发布时间:2019/11/29 区块链技术 浏览:689
商业技术出版物ZDNet于11月26日报道,一群黑客于11月24日发起了一项新的加密劫持活动,扫描了多达59,000个IP网络,以找到具有API端点在线暴露的Docker平台。
根据该报告,该活动的目标是易受攻击的Docker实例,以便通过挖掘Monero(XMR)来部署加密恶意软件来为黑客组织筹集资金。
大规模扫描问题最早是由美国互联网安全公司Bad Packets LLC于11月25日发现的。
Bad Packets LLC首席研究官兼联合创始人Troy Mursch说,针对公开的Docker实例的利用活动并不是什么新鲜事,而且经常发生。 2018年3月,网络安全公司Imperva报告说,有400台Docker服务器(可通过API漏洞进行远程访问)包含Monerno挖掘程序。
黑客使用“经典” XMR加密矿机
据报道,发现该活动的Mursch告诉ZDNet,一旦黑客组织设法识别了暴露的主机,攻击者将部署API端点以启动Alpine Linux OS容器,以运行从攻击者的服务器下载并运行Bash脚本的命令。 。据报道,该脚本随后安装了“经典XMRRig加密货币矿工”。
根据Mursch的说法,在为期两天的针对Docker的攻击活动中,黑客开采了14.82 XMR,截至发稿时,这笔交易的价值为835美元。
Docker是一种开发人员工具,旨在简化使用容器的创建,部署和运行软件的过程。容器使开发人员可以将应用程序与所有必需的部分(如库和其他依赖项)打包在一起,并将其作为一个包交付。
为了避免新发现的漏洞,Mursch建议运行Docker实例的用户立即检查是否在Internet上公开其API端点,关闭端口并终止无法识别的运行容器。
11月25日,主要的加密货币交易所BitBay宣布,由于洗钱问题,该平台将退出Monero。 BitBay遵循OKEx等其他交易所,后者已将加密货币除名,以保持其与金融行动特别工作组制定的指导方针的一致性。