Les cyber-criminels ont obtenu à nouveau la chance et ont réussi à faire autour 90 mille dollars à la suite de la diffusion 17 images malveillants via le site Docker Hub. Les administrateurs du site ont pu supprimer les images malveillantes après 8 mois après les premiers rapports ont commencé à sortir.
Les images Hub Docker sont en paquets de fait qui comprennent généralement des pièces jointes qui ont été créés au préalable, travaillant au-dessus du système d'exploitation des ordinateurs. Ils peuvent être téléchargés à partir Docker Hub et les administrateurs peuvent économiser énormément de temps qui seraient autrement consacrés à la modification des paramètres.
Comment le Hub Docker Hack Happen?
Au cours de la période de Juillet – Août, un cyber-criminel ou un groupe de cyber-criminels ont utilisé des dossiers de Docker Hub afin de télécharger des images qui sont disponibles pour téléchargement gratuit. Ces images ont été intégrées scripts qui contiennent mineur crypto-monnaie virus. Au cours de Septembre, l'un des utilisateurs du site a publié un rapport pour l'un des 17 images qui ont été téléchargés, qui a suivi la série d'événements qui a conduit à la découverte de toutes les images qui ont ensuite été supprimées.
Au cours de Janvier, ce problème a été publiquement annoncé par la société Sysdig et en mai, le problème atteint Fortinet. Docker Hub a décidé de supprimer les images malveillantes qui, en fait, ont été l'installation d'un script mineur Monero. Mais c'était trop tard, parce que le fichier a été téléchargé par environ 5 millions de machines. Les chercheurs ont commencé à suivre combien d'argent a été minés à la suite de ce logiciel malveillant et ils ont établi que plus de 545 jetons Monero ont été pré-minées, qui, à ce point revient à un tour $90,000 USD.
Les chercheurs ont également mis en garde que beaucoup de serveurs peut encore être compromise, depuis la suppression des images ne peut pas garantir que le malware continue de fonctionner. Ceci est la première fois où l'on voit des virus de mineurs de pièces employées sur des serveurs centraux des entreprises et cela confirme que les mineurs de crypto-monnaie sont une menace sérieuse et doit être abordée avec des contre-mesures similaires ransomware.
N.B. Si vous avez téléchargé des images de Hub Docker, nous vous conseillons de vérifier votre PC pour tous les logiciels malveillants qui peuvent y résider, de préférence en exécutant un balayage anti-logiciels malveillants.
Spy Hunter scanner ne détecte que la menace. Si vous voulez que la menace d'être retiré automatiquement, vous devez acheter la version complète de l'outil anti-malware.En savoir plus sur l'outil SpyHunter Anti-Malware / Comment désinstaller SpyHunter