Im Docker Hub wurden 1600 bösartige Container-Images entdeckt.

Die Firma Sysdig, die das gleichnamige Open-Source-Tool zur Systemanalyse entwickelt, hat die Ergebnisse einer Untersuchung von über 250.000 Linux-Container-Images veröffentlicht, die im Docker Hub ohne Anzeichen eines verifizierten oder offiziellen Images gehostet wurden. Dabei wurden 1.652 Images als bösartig eingestuft.

In 608 Images wurden Komponenten zum Mining von Kryptowährungen gefunden, in 288 wurden Zugangstoken hinterlassen (155 SSH-Schlüssel, 146 AWS-Tokens, 134 GitHub-Tokens, 24 NPM-API-Tokens), in 266 gab es Mittel zum Umgehen von Firewalls über Proxys, in 134 fanden sich kürzlich registrierte Domains, und in 129 gab es Aufrufe zu als bösartig eingestuften Websites.

Im Docker Hub wurden 1600 bösartige Container-Images entdeckt.Im Docker Hub wurden 1600 bösartige Container-Images entdeckt.

Einige Images mit Kryptowährungs-Mining-Tools verwendeten Namen, die die Bezeichnungen bekannter Open-Source-Projekte wie ubuntu, golang, joomla, liferay und drupal beinhalteten oder die Methode des Typ-Squattings anwendeten (Vergabe ähnlicher Namen, die sich durch einzelne Zeichen unterscheiden). Zu den am häufigsten verbreiteten bösartigen Images gehören vibersastra/ubuntu und vibersastra/golang, die mehr als 10.000 und 6.900 Mal hochgeladen wurden.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster