掃碼下載
BTC $76,827.42 -3.07%
ETH $2,288.21 -4.57%
BNB $624.05 -2.36%
XRP $1.39 -3.73%
SOL $84.06 -4.42%
TRX $0.3244 +0.33%
DOGE $0.0990 -1.36%
ADA $0.2472 -3.17%
BCH $447.87 -1.81%
LINK $9.27 -3.17%
HYPE $40.98 -5.76%
AAVE $97.00 -2.94%
SUI $0.9295 -3.16%
XLM $0.1648 -4.74%
ZEC $347.65 -3.54%
BTC $76,827.42 -3.07%
ETH $2,288.21 -4.57%
BNB $624.05 -2.36%
XRP $1.39 -3.73%
SOL $84.06 -4.42%
TRX $0.3244 +0.33%
DOGE $0.0990 -1.36%
ADA $0.2472 -3.17%
BCH $447.87 -1.81%
LINK $9.27 -3.17%
HYPE $40.98 -5.76%
AAVE $97.00 -2.94%
SUI $0.9295 -3.16%
XLM $0.1648 -4.74%
ZEC $347.65 -3.54%

黑客利用公共 DevOps 工具進行加密貨幣挖礦攻擊

2025-06-04 23:57:46
收藏

ChainCatcher 消息,安全公司 Wiz 發現代號 JINX-0132 的黑客組織正大規模利用 DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。該攻擊主要針對 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,約 25% 的雲環境存在風險。攻擊手法包括:利用 Nomad 預設配置部署 XMRig 挖礦軟體、透過 Consul 未授權 API 執行惡意腳本、控制暴露的 Docker API 創建挖礦容器。

app_icon
ChainCatcher 與創新者共建Web3世界