2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

配置不当的 Docker 服务器已成为 TeamTNT 的热门攻击目标

  • 2021-11-11
  • 本文字数:853 字

    阅读完需:约 3 分钟

配置不当的 Docker 服务器已成为TeamTNT的热门攻击目标

从上个月开始,一些配置不当的 Docker 服务器已经成为黑客组织 TeamTNT 的热门攻击目标,暴露的目标主机允许他们以 root 权限执行恶意代码。这显示出黑客组织对 Docker 服务器的攻击手法越来越复杂,尤其是像 TeamTNT 这样高水平的攻击者。

 

据 TrendMicro 研究人员的报告显示,攻击者有三个不同的目标:

  1. 下载或捆绑 Monero 加密货币挖矿程序。

  2. 扫描暴露在互联网上的易受攻击的 Docker 实例。

  3. 使用 container-to-host 技术访问主机网络。

 

如流程图所示,TeamTNT 首先使用暴露的 Docker REST API 在目标主机上创建一个 container。然后,攻击者使用受感染或受控制的 Docker Hub 帐户来托管镜像并将其部署在目标主机上,再利用这些 container 执行 cronjobs 任务。 

 


作为该研究的一部分,TrendMicro 已经从恶意 Docker Hub 帐户中提取了超过 150,000 个镜像。

 

在扫描易受攻击的实例时,黑客会检查端口 2375、2376、2377、4243、4244,并尝试收集服务器信息,例如操作系统类型、CPU 内核数量、容器注册表和当前群参与状态。

 

黑客创建的容器镜像基于 AlpineOS 系统,并使用底层主机上的 root 权限来执行恶意代码。

TrendMicro 报告称,攻击活动还使用受 TeamTNT 控制的受感染 Docker Hub 帐户来投放恶意 Docker 映像。

 


TeamTNT 是一个老练、高水平的组织,他们不断发展技术,对易受攻击的 Docker 系统带来了持续的威胁。

2020 年 8 月,他们首先创建了一个蠕虫,通过蠕虫来利用 Docker 和 Kubernetes

2020 年 10 月,攻击者 添加了 针对 Docker 实例的Monero 挖掘和凭据窃取功能。

2021 年 1 月,TeamTNT 使用复杂的检测规避技巧升级了其矿工,同时可从受感染的服务器中获取用户凭据。

但 Docker 提供了一些“强制”提示,可用于锁定 Docker REST API 并防止这些类型的攻击。

“因此, 必须 使用HTTPS 和证书来保护 API 端点 ,还建议确保它只能从受信任的网络或 VPN 访问,”Docker 的安全指南解释道。

 

参考链接:

https://www.trendmicro.com/en_sg/research/21/k/compromised-docker-hub-accounts-abused-for-cryptomining-linked-t.html

2021-11-11 09:064423

评论

发布
暂无评论
发现更多内容

linux中同时移动多种格式文件

入门小站

Linux

盘点:2022年10款比较火的项目管理软件

优秀

项目管理软件

【LeetCode】马戏团人塔Java题解

Albert

LeetCode 6月月更

建立java和jin函数之间的关系

北洋

6月月更

寻找 Web3 的灵魂

CECBC

面向艺术家的Web3商业生态,由OKALEIDO的NFT聚合交易赋能

西柚子

每日一题 | LeetCode977 有序数组的平方

武师叔

Leet Code 6月月更

太卷了!腾讯一面被问到内存满了,会发生什么?

Java全栈架构师

Java Linux 程序员 面试 操作系统

NFT市场进入聚合时代,OKALEIDO成BNB Chain上的首个聚合平台

小哈区块

数据库每日一题---第5天:变更性别

知心宝贝

数据库 前端 后端 6月月更

vue指令-3

小恺

6月月更

引入区块链技术 是开展碳信息审计的有效举措

CECBC

通用池化框架GenericKeyedObjectPool性能测试

FunTester

Hoo首发上线CloudChat(CC) 推出空投5,000 USDT活动

区块链前沿News

Hoo

洞见科技承建国家工信安全中心「隐私计算平台」,筑基互联互通生态底座

洞见科技

隐私计算 数据要素

客户之声|携程基于 OceanBase 读写分离方案的探索与优化

OceanBase 数据库

数据库 oceanbase

数值转换

Jason199

js 数据转换 6月月更

NFT市场进入聚合时代,OKALEIDO成BNB Chain上的首个聚合平台

西柚子

Spark Shuffle 原理

丛培欣

大数据 spark

G7与E6宣布完成合并

极客天地

端午节的咸鸭蛋

红毛丹

前端 6月月更

NFT市场进入聚合时代,OKALEIDO成BNB Chain上的首个聚合平台

BlockChain先知

GameFi新的契机,AQUANEE市场近状一览

西柚子

当Spring邂逅Kafka,有趣的知识增加了

Geek_rze78a

kafka spring 6月月更

华为云鲲鹏代码迁移工具的功能与特性

乌龟哥哥

6月月更

模块三作业

网络整体设计思路

阿泽🧸

6月月更 网络设计

在 GitHub 上玩转开源项目的 Code Review

胡说云原生

GitHub 开源 DevOps Code Review DevStream

全国首批“持证上岗”的区块链应用操作员来了

CECBC

同步屏障CyclicBarrier

急需上岸的小谢

6月月更

配置不当的 Docker 服务器已成为TeamTNT的热门攻击目标_开源_Tina_InfoQ精选文章