W Docker Hub zidentyfikowano 1600 złośliwych obrazów kontenerów

Sysdig, firma opracowująca zestaw narzędzi typu open source do analizy wydajności systemu, opublikowała wyniki badania obejmującego ponad 250 000 obrazów. Linuxkontenery hostowane w katalogu Docker Hub bez żadnego oznaczenia, że ​​są to obrazy zweryfikowane lub oficjalne. Ostatecznie 1652 obrazy zostały sklasyfikowane jako złośliwe.

608 obrazów zawierało komponenty do kopania kryptowalut, 288 obrazów zawierało tokeny dostępu (155 zawierało klucze SSH, 146 zawierało tokeny AWS, 134 zawierało tokeny GitHub, a 24 zawierało tokeny NPM API), 266 obrazów zawierało narzędzia do omijania zapór sieciowych za pomocą serwera proxy, 134 zawierało niedawno zarejestrowane domeny, a 129 zawierało żądania do witryn rozpoznanych jako złośliwe.

 W Docker Hub zidentyfikowano 1600 złośliwych obrazów kontenerów  W Docker Hub zidentyfikowano 1600 złośliwych obrazów kontenerów

Niektóre obrazy przedstawiające kopaczy kryptowalut używają nazw, które zawierają dobrze znane projekty open source, takie jak ubuntu, Golang, Joomla, Liferay i Drupal, lub stosując typosquatting (nadawanie podobnych nazw, różniących się pojedynczymi znakami). Wśród najpopularniejszych złośliwych obrazów znajduje się Vibersastra/ubuntu i vibersastra/golang, które zostały pobrane odpowiednio ponad 10 000 i 6900 razy.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster