Cado teadlaste avaldatud tulemuste põhjal avastasid nad pahavarakampaania, mis loodi Commando Catiga, mis on suunatud paljastatud laevalaadija API lõpp-punktid.
. krüptorahastamise kampaania on olnud aktiivne alles selle aasta algusest, kuid see on juba teine, mis sihib Dockerit. Esimene neist kasutas teadlaste sõnul liiklusvahetusrakendust 9hits. Need Dockeri rünnakud pole aga tingimata haruldased, eriti pilvekeskkonnas.
"See kampaania näitab, et ründajad peavad teenust ära kasutama ja erinevaid eesmärke saavutama." ütlesid teadlased. "Commando Cat on krüptotõrjekampaania, mis kasutab Dockerit esialgse juurdepääsuvektorina ja (kuri)kasutab teenust hosti failisüsteemi ühendamiseks, enne kui käivitatakse seeria üksteisest sõltuvaid kasulikke koormusi otse hostis."
On ebaselge, kes on Commando Cat’i taga ohustav tegur või kust nad pärit on, kuigi teiste rühmade (nt Team TNT) skriptid ja IP-aadressid kattuvad, mis viitab võimalikule ühendusele või kopeerimisele.
Koondamise taseme ja kõrvalehoidmise taseme tõttu on kampaania end varjata keerukas. Tegutsedes a volikirjade varastaja, tagauks ja krüptovaluuta kaevandaja koos üheks, see tekitab väga salaja ja pahatahtliku ohu.
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- PlatoData.Network Vertikaalne generatiivne Ai. Jõustage ennast. Juurdepääs siia.
- PlatoAiStream. Web3 luure. Täiustatud teadmised. Juurdepääs siia.
- PlatoESG. Süsinik, CleanTech, Energia, Keskkond päikeseenergia, Jäätmekäitluse. Juurdepääs siia.
- PlatoTervis. Biotehnoloogia ja kliiniliste uuringute luureandmed. Juurdepääs siia.
- Allikas: https://www.darkreading.com/cyberattacks-data-breaches/commando-cat-campaign-is-second-this-year-to-target-docker
- :on
- :on
- : kus
- a
- juurdepääs
- Vastavalt
- Saavutada
- kohusetäitja
- aktiivne
- aadressid
- summa
- an
- ja
- API
- taotlus
- AS
- Reageerib
- tagauks
- olnud
- enne
- Algus
- taga
- kuid
- by
- Kampaania
- CAT
- Cloud
- valmistatud
- ühendus
- jätkas
- cryptocurrency
- Krüpteerimine
- näitab
- määramine
- otse
- avastasin
- laevalaadija
- lõpp-punktid
- Eeter (ETH)
- vahetamine
- Ekspluateeri
- avatud
- järeldused
- esimene
- eest
- Alates
- Grupi omad
- Olema
- kõrgelt
- võõrustaja
- Kuidas
- aga
- HTTPS
- in
- Näitab
- esialgne
- IP
- IP-aadressid
- IT
- ise
- jpg
- Tase
- võimendav
- nagu
- TEEB
- pahatahtlik
- malware
- kaevandaja
- MOUNT
- tingimata
- eesmärgid
- of
- on
- ONE
- ainult
- or
- Muu
- kattuvad
- Platon
- Platoni andmete intelligentsus
- PlatoData
- potentsiaal
- HARULDANE
- RE
- vabastatud
- Teadlased
- jooksmine
- s
- skripte
- Teine
- Seeria
- teenus
- alates
- keeruline
- Sponsorite
- hiiliv
- T
- sihtimine
- meeskond
- .
- Seal.
- Need
- nad
- see
- Sel aastal
- kuigi?
- oht
- et
- kokku
- liiklus
- ebaselge
- Kasutatud
- sort
- mis
- WHO
- aasta
- sephyrnet