Propagation automatisée de malware via Docker API exposée
Lâarticle publiĂ© par SecureList de Kaspersky dĂ©crit une campagne de minage de crypto-monnaie qui utilise des API Docker exposĂ©es pour propager un malware de maniĂšre autonome. Cette attaque ne nĂ©cessite pas de serveur de commande et de contrĂŽle, sâappuyant sur la croissance exponentielle du nombre de conteneurs infectĂ©s pour se propager. Lors dâune Ă©valuation de compromission, des analystes ont dĂ©tectĂ© des conteneurs exĂ©cutant des activitĂ©s malveillantes. Lâanalyse a rĂ©vĂ©lĂ© que lâattaquant a accĂ©dĂ© Ă lâinfrastructure conteneurisĂ©e en exploitant une API Docker publiĂ©e de maniĂšre non sĂ©curisĂ©e, compromettant ainsi les conteneurs en cours dâexĂ©cution et en crĂ©ant de nouveaux pour miner la crypto-monnaie Dero et lancer des attaques externes. ...