Sysdig, mis arendab samanimelist avatud tööriista süsteemi analüüsimiseks, avaldas uuringu tulemused üle 250 000 Linuxi konteineri pildi kohta, mis on paigutatud Docker Hubi kataloogi ilma kinnitatud või ametliku pildita. Kokku klassifitseeriti 1652 pilti pahatahtlikena.
608 pildis leiti komponente krüptovaluutade kaevandamiseks, 288-s jäeti juurdepääsutokenid (155 SSH-võtmed, 146 AWS-tokenid, 134 GitHubi tokenid, 24 NPM API tokenid), 266-s olid vahendid tulemüüride ümbersuunamiseks läbi proksi, 134-s esinesid hiljuti registreeritud domeenid, 129-s oli viiteid pahatahtlikeks tunnustatud saitidele.


Mõned kaevanduspilte, mis püüdsid kasutajaid ligi meelitada, kasutasid nimesid, mis sisaldasid tuntud avatud projektide nimetusi, nagu ubuntu, golang, joomla, liferay ja drupal, või kasutasid nime tipmist (sarnaste nimede määramine, mis erinevad üksikute sümbolite poolest). Kõige populaarsemate pahatahtlike piltide seas on välja toodud vibersastra/ubuntu ja vibersastra/golang, mille allalaadimised ületasid vastavalt 10 000 ja 6900.
Allikas: opennet.ru
