Kompania Sysdig, e cila zhvillon një mjet të hapur të quajtur njësoj për analizimin e funksionimit të sistemeve, publikoi rezultatet e një studimi mbi më shumë se 250,000 imazhe të kontejnerëve Linux, të vendosura në katalogun Docker Hub pa shenja të verifikimit ose imazheve zyrtare. Si rezultat, 1652 imazhe u klasifikuan si të dëmshme.
Në 608 imazhe u identifikuan komponente për minimin e kriptovalutave, në 288 u lanë tokene qasje (në 155 çelësa SSH, në 146 tokene për AWS, në 134 tokene për GitHub, në 24 tokene për API NPM), në 266 kishte mjete për të anashkaluar firewall-et përmes proxy-ve, në 134 figuronin domain të regjistruara rishtazi, në 129 kishte referenca në faqe të cilat ishin të njohura si të dëmshme.


Disa imazhe me minerë kriptovalutash për të tërhequr përdoruesit përdornin emra që përfshinin tituj të projekteve të njohura të hapura, si ubuntu, golang, joomla, liferay dhe drupal, ose aplikonin metodën e typosquatting (caktimi i emrave të ngjashëm, që ndryshojnë me disa simbole). Nga imazhet më të njohura të dëmshme, u veçuan vibersastra/ubuntu dhe vibersastra/golang, të cilat u ngarkuan më shumë se 10,000 dhe 6900 herë përkatësisht.
Burimi: opennet.ru
