搜文章
推荐 原创 视频 Java开发 iOS开发 前端开发 JavaScript开发 Android开发 PHP开发 数据库 开发工具 Python开发 Kotlin开发 Ruby开发 .NET开发 服务器运维 开放平台 架构师 大数据 云计算 人工智能 开发语言 其它开发
Lambda在线 > E安全 > Docker服务器遭极罕见DDoS恶意软件感染

Docker服务器遭极罕见DDoS恶意软件感染

E安全 2020-06-29

更多全球网络安全资讯尽在E安全官网 www.easyaq.com   

E安全6月29日讯,近日据外媒报道,趋势科技的安全研究人员发现,针对Docker服务器第一批有组织的持久性攻击正在发生,这些攻击是利用DDoS恶意软件感染来配置错误的群集。


据悉,趋势科技研究人员表示,这两个僵尸网络都运行XORDDoSKaiji恶意软件毒株版本。而且,两种恶意软件操作都有悠久且有据可查的历史,尤其是XORDDoS已被发现在野外使用了很多年。但是,这两个DDoS僵尸网络通常以路由器和智能设备为目标,此前从来没有针对过复杂的云设置,例如Docker集群。

 

对此, Radware的网络安全研究人员Pascal Geenens在本周早些时候通过电子邮件告诉媒体:“ XORDDoS和Kaiji以前曾利用telnet和SSH进行传播,因此我们认为Docker是增加僵尸网络潜力的新载体,僵尸网络就像是是一个充满新鲜水果的绿色领域,没有直接竞争对手也可以采摘水果。” Geenens补充表示,与IoT设备相比,Docker容器通常会提供更多的资源,但它们通常会在更安全的环境中运行,所以对于Docker容器执行DDoS攻击还是非常困难的。

Docker服务器遭极罕见DDoS恶意软件感染

随后,Geenens还告诉记者,他怀疑DDoS攻击运营商已经非常熟悉Docker的系统了。尽管这是他们第一次入侵Docker集群,但Geenens认为,黑客经常使用Docker来管理自己的攻击基础架构。因为Docker黑客最常见的来源是使管理接口(API)处于在线状态而无需身份验证或受到防火墙的保护,所以对于希望保护其服务器安全的用户而言,检查API接口是第一件事。最后,趋势科技在其报告中建议Docker服务器管理员通过遵循一系列基本步骤保护其Docker部署。



注:本文由E安全编译报道,转载请注原文地址 
https://www.easyaq.com

推荐阅读:






▼点击“阅读原文” 查看更多精彩内容

喜欢记得打赏小E哦!


版权声明:本站内容全部来自于腾讯微信公众号,属第三方自助推荐收录。《Docker服务器遭极罕见DDoS恶意软件感染》的版权归原作者「E安全」所有,文章言论观点不代表Lambda在线的观点, Lambda在线不承担任何法律责任。如需删除可联系QQ:516101458

文章来源: 阅读原文

相关阅读

关注E安全微信公众号

E安全微信公众号:EAQapp

E安全

手机扫描上方二维码即可关注E安全微信公众号

E安全最新文章

精品公众号随机推荐