I cyber-criminali hanno ottenuto la fortuna di nuovo e sono riusciti a fare in giro 90 mille dollari a seguito della diffusione 17 immagini maligni tramite il sito Docker Hub. Gli amministratori del sito sono stati in grado di cancellare le immagini dopo dannosi 8 mesi dopo i primi rapporti hanno cominciato a venire fuori.
Le immagini Docker Hub sono in confezioni fatto che di solito includono allegati che sono stati creati in precedenza, lavorando sulla parte superiore del sistema operativo dei computer. Essi possono essere scaricati da Docker Hub e gli amministratori possono risparmiare enormi quantità di tempo che altrimenti sarebbe speso per modificare le impostazioni.
Come ha fatto The Hub Hack Docker Happen?
Durante il periodo di luglio – Agosto, un cyber-criminale o un gruppo di cyber-criminali hanno usato i dischi di Docker Hub per caricare le immagini che sono disponibili per il download gratuito. Queste immagini sono state incorporate script che contengono criptovaluta minatore virus. Nel mese di settembre, uno degli utenti del sito e 'pubblicato un rapporto per uno dei 17 immagini che sono state caricate, che ha seguito una serie di eventi che ha portato alla scoperta di tutte le immagini che sono stati poi cancellati.
Nel mese di gennaio, Questo problema è stato pubblicamente annunciato dalla società Sysdig e nel mese di maggio, il problema ha raggiunto Fortinet. Docker Hub ha deciso di cancellare le immagini maligni che in realtà sono state installando uno script minatore Monero. Ma era troppo tardi, perché il malware è stato scaricato di circa 5 milioni di macchine. I ricercatori hanno iniziato il monitoraggio quanto denaro è stato estratto come conseguenza di questo malware e hanno stabilito che oltre 545 gettoni Monero sono stati pre-minate, che a questo punto equivale ad un tondo $90,000 Dollaro statunitense.
I ricercatori hanno anche avvertito che un sacco di server può ancora essere compromessa, Poiché le immagini eliminazione non può garantire che il malware continuerà a funzionare. Questa è la prima volta in cui vediamo i virus minatore moneta di essere impiegati su server centrali delle aziende e questo conferma che i minatori criptovaluta sono una seria minaccia e deve essere affrontato con simili contromisure come ransomware.
NB. Se avete scaricato le immagini da Docker Hub, si consiglia di controllare il PC per qualsiasi malware che possono risiedere in esso, preferibilmente eseguendo una scansione anti-malware.
Spy Hunter scanner rileva solo la minaccia. Se si desidera che la minaccia da rimuovere automaticamente, è necessario acquistare la versione completa del tool anti-malware.Per saperne di più sullo strumento SpyHunter Anti-Malware / Come disinstallare SpyHunter