在 2025 收官前,看清 Data + AI 的真实走向,点击查看 BUILD 大会精华版 了解详情
写点什么

配置不当的 Docker 服务器已成为 TeamTNT 的热门攻击目标

  • 2021-11-11
  • 本文字数:853 字

    阅读完需:约 3 分钟

配置不当的 Docker 服务器已成为TeamTNT的热门攻击目标

从上个月开始,一些配置不当的 Docker 服务器已经成为黑客组织 TeamTNT 的热门攻击目标,暴露的目标主机允许他们以 root 权限执行恶意代码。这显示出黑客组织对 Docker 服务器的攻击手法越来越复杂,尤其是像 TeamTNT 这样高水平的攻击者。

 

据 TrendMicro 研究人员的报告显示,攻击者有三个不同的目标:

  1. 下载或捆绑 Monero 加密货币挖矿程序。

  2. 扫描暴露在互联网上的易受攻击的 Docker 实例。

  3. 使用 container-to-host 技术访问主机网络。

 

如流程图所示,TeamTNT 首先使用暴露的 Docker REST API 在目标主机上创建一个 container。然后,攻击者使用受感染或受控制的 Docker Hub 帐户来托管镜像并将其部署在目标主机上,再利用这些 container 执行 cronjobs 任务。 

 


作为该研究的一部分,TrendMicro 已经从恶意 Docker Hub 帐户中提取了超过 150,000 个镜像。

 

在扫描易受攻击的实例时,黑客会检查端口 2375、2376、2377、4243、4244,并尝试收集服务器信息,例如操作系统类型、CPU 内核数量、容器注册表和当前群参与状态。

 

黑客创建的容器镜像基于 AlpineOS 系统,并使用底层主机上的 root 权限来执行恶意代码。

TrendMicro 报告称,攻击活动还使用受 TeamTNT 控制的受感染 Docker Hub 帐户来投放恶意 Docker 映像。

 


TeamTNT 是一个老练、高水平的组织,他们不断发展技术,对易受攻击的 Docker 系统带来了持续的威胁。

2020 年 8 月,他们首先创建了一个蠕虫,通过蠕虫来利用 Docker 和 Kubernetes

2020 年 10 月,攻击者 添加了 针对 Docker 实例的Monero 挖掘和凭据窃取功能。

2021 年 1 月,TeamTNT 使用复杂的检测规避技巧升级了其矿工,同时可从受感染的服务器中获取用户凭据。

但 Docker 提供了一些“强制”提示,可用于锁定 Docker REST API 并防止这些类型的攻击。

“因此, 必须 使用HTTPS 和证书来保护 API 端点 ,还建议确保它只能从受信任的网络或 VPN 访问,”Docker 的安全指南解释道。

 

参考链接:

https://www.trendmicro.com/en_sg/research/21/k/compromised-docker-hub-accounts-abused-for-cryptomining-linked-t.html

2021-11-11 09:064475

评论

发布
暂无评论
发现更多内容

【HarmonyOS】应用设置全屏和安全区域详解

GeorgeGcs

命令行神器 The Fuck,敲错命令的后悔药

Immerse

Linux cli command

java: 无法访问org.springframework.ldap.core.LdapTemplate

刘大猫

人工智能 算法 智慧城市 智慧交通 LdapTemplate

哈尔滨等保测评技术应用:科技赋能,提升效能

等保测评

大数据-72 Kafka 事务Coordinator、日志、2PC 与幂等性的协同机制 端到端Exactly-Once处理详解

武子康

Java 大数据 kafka 分布式 消息队列

9月20-21日CSM认证课程 · Jim老师引导团队Agility与企业Agility话题

ShineScrum

敏捷 项目经理 Scrum Master 每日站会 敏捷开发培训

基于TinyMce富文本编辑器的客服自研知识库的技术探索和实践|得物技术

得物技术

大前端 客服 富文本 知识库

微服务不是银弹!这4个设计原则让你少踩90%的坑

左诗右码

YashanDB多活架构设计与实现实操分享

数据库砖家

在AI技术快速实现创意的时代,挖掘新需求成为关键——某知名AI图像生成框架需求分析

qife122

强化学习 AI图像生成

区块链 DApp的开发费用

北京木奇移动技术有限公司

dapp开发 区块链开发 软件外包公司

YashanDB对企业数据治理的影响及实施策略

数据库砖家

YashanDB多版本并发控制机制详解

数据库砖家

基于YOLOv8的智能鼠类目标检测系统 | 室内外老鼠自动识别与追踪【含完整训练源码+部署教程】

申公豹

人工智能

智能设备操作系统闭源化浪潮下的小程序生态重构与技术创新

xuyinyin

AI智能体的开发成本

北京木奇移动技术有限公司

AI智能体 AI技术开发 软件外包公司

YashanDB多场景应用教程:助力企业实现高效数据管理

数据库砖家

Ceph 可观测性最佳实践

观测云

Ceph

怎么制作论文开题报告?用这3个AIPPT工具轻松搞定!

职场工具箱

人工智能 效率工具 PPT 论文 AI生成PPT

YashanDB多活架构实现企业业务持续运营

数据库砖家

相比于直接消费 MCP 服务,您的企业可能更需要一个专属的 MCP 服务中心

阿里巴巴云原生

阿里云 AI 云原生 MCP

打破状态机:Web竞态条件的真正潜力

qife122

网络安全 漏洞挖掘 竞态条件

哈尔滨等保测评流程:环环相扣,保障安全

等保测评

RAG-MCP 性能剖析:在 Amazon Bedrock 中多维度测试提示词优化的效果

亚马逊云科技 (Amazon Web Services)

定制球形LED屏需要多久?

Dylan

科技 LED LED display LED显示屏 LED屏幕

YashanDB的性能监控工具:如何实时评估数据库状态?

数据库砖家

YashanDB多节点集群部署及管理技巧

数据库砖家

30条新Semgrep规则发布:涵盖Ansible、Java、Kotlin和Shell脚本等场景

qife122

静态分析 代码审计 Semgrep

区块链DAPP的开发流程

北京木奇移动技术有限公司

区块链开发 软件外包公司 web3开发

摊位货摊自动识别与监控系统识别系统开箱即用教程 (YOLOv8)| 完整源码与部署教程

申公豹

人工智能

基于YOLO的中医舌苔自动识别系统 | 五类舌象精准检测【含完整数据+训练源码】

申公豹

人工智能

配置不当的 Docker 服务器已成为TeamTNT的热门攻击目标_开源_Tina_InfoQ精选文章