Sono stati identificati 1600 contenitori dannosi su Docker Hub

L'azienda Sysdig, che sviluppa un insieme di strumenti open source per l'analisi delle prestazioni del sistema, ha pubblicato i risultati di uno studio su oltre 250.000 immagini di container Linux pubblicate nel catalogo Docker Hub senza segni di immagine verificata o ufficiale. Alla fine, 1652 immagini sono state classificate come dannose.

In 608 immagini sono stati rilevati componenti per il mining di criptovalute, in 288 sono stati lasciati token di accesso (in 155 chiavi SSH, in 146 token AWS, in 134 token GitHub, in 24 token API NPM), in 266 erano presenti strumenti per aggirare i firewall tramite proxy, in 134 sono emersi domini recentemente registrati, in 129 sono state riscontrate chiamate a siti considerati dannosi.

Sono stati identificati 1600 contenitori dannosi su Docker HubSono stati identificati 1600 contenitori dannosi su Docker Hub

Alcune immagini con miner di criptovalute per attrarre utenti hanno utilizzato nomi che includevano i nomi di noti progetti open source, come ubuntu, golang, joomla, liferay e drupal, o adottando il metodo del typosquatting (assegnazione di nomi simili, differenziati da alcuni simboli). Tra le immagini dannose più popolari si sono distinte vibersastra/ubuntu e vibersastra/golang, che sono state scaricate oltre 10.000 e 6900 volte rispettivamente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster