Sysdig, mis arendab sama nime kandvat avatud tööriista süsteemi töö analüüsimiseks, avaldas uuringu tulemused rohkem kui 250 000 Linuxi konteinerit, mis on paigutatud Docker Hub'i katalooge ilma kontrollitud või ametliku pildita. Kokku klassifitseeriti 1652 pilti pahatahtlikeks.
608 pildis leiti komponente krüptovaluuta kaevandamiseks, 288-s jäeti pääsulotokenid (155-s SSH-võtmed, 146 AWS-tokenid, 134 GitHub-tokenid, 24 NPM API-tokenid), 266-s olid vahendid tulemüüride ületamiseks läbi proxy, 134-s olid hiljuti registreeritud domeenid, 129-s oli kontaktisi pahatahtlikeks tunnustatud veebisaitidega.


Mõned krüptovaluuta kaevuritega pildid, et kasutajaid meelitada, kasutasid nimesid, mis sisaldasid tuntud avatud projektide nimesid, nagu ubuntu, golang, joomla, liferay ja drupal, või rakendasid tüüpnime (sarnaste nimede määramine, mis erinevad üksikute sümbolite poolest). Populaarsimate pahatahtlike piltide hulka kuuluvad vibersastra/ubuntu ja vibersastra/golang, mida on vastavalt alla laaditud rohkem kui 10 000 ja 6900 korda.
Allikas: opennet.ru
