新型加密挖矿蠕虫可扫描和窃取AWS凭证
安全研究专家近日发现了疑似首个加密挖矿恶意软件,可以从受感染的服务器中窃取AWS凭证。这种新型数据窃取功能是TeamTNT(主要针对Docker安装的网络犯罪集团)使用的恶意软件。 根据安全公司趋势科技今年早些时候发布的研究报告,该组织至少从4月开始就已经开始活跃。根据报告,TeamTNT的运作方式是在互联网上扫描那些被错误配置的Docker系统,并在没有密码的情况下将其管理API暴露在互联网上。 该组织会访问API,并在Docker安装内部署服务器,运行DDoS和加密挖掘恶意软件。根据英国安全公司Cado Security在8月17日发布的最新报告,这款恶意程序除了上述功能之外,还将攻击范围扩大到了Kubernetes安装。 虽然扩大目标通常是非常重要的,不过Cado研究人员表示该恶意程序还有一个更严重的功能,即扫描底层受感染服务器的任意亚马逊网络服务(AWS)凭证。… Read More »新型加密挖矿蠕虫可扫描和窃取AWS凭证