Docker服务器遭极罕见DDoS恶意软件感染

Posted E安全

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Docker服务器遭极罕见DDoS恶意软件感染相关的知识,希望对你有一定的参考价值。

更多全球网络安全资讯尽在E安全官网 www.easyaq.com   

E安全6月29日讯,近日据外媒报道,趋势科技的安全研究人员发现,针对Docker服务器第一批有组织的持久性攻击正在发生,这些攻击是利用DDoS恶意软件感染来配置错误的群集。


据悉,趋势科技研究人员表示,这两个僵尸网络都运行XORDDoSKaiji恶意软件毒株版本。而且,两种恶意软件操作都有悠久且有据可查的历史,尤其是XORDDoS已被发现在野外使用了很多年。但是,这两个DDoS僵尸网络通常以路由器和智能设备为目标,此前从来没有针对过复杂的云设置,例如Docker集群。

 

对此, Radware的网络安全研究人员Pascal Geenens在本周早些时候通过电子邮件告诉媒体:“ XORDDoS和Kaiji以前曾利用telnet和SSH进行传播,因此我们认为Docker是增加僵尸网络潜力的新载体,僵尸网络就像是是一个充满新鲜水果的绿色领域,没有直接竞争对手也可以采摘水果。” Geenens补充表示,与IoT设备相比,Docker容器通常会提供更多的资源,但它们通常会在更安全的环境中运行,所以对于Docker容器执行DDoS攻击还是非常困难的。

Docker服务器遭极罕见DDoS恶意软件感染

随后,Geenens还告诉记者,他怀疑DDoS攻击运营商已经非常熟悉Docker的系统了。尽管这是他们第一次入侵Docker集群,但Geenens认为,黑客经常使用Docker来管理自己的攻击基础架构。因为Docker黑客最常见的来源是使管理接口(API)处于在线状态而无需身份验证或受到防火墙的保护,所以对于希望保护其服务器安全的用户而言,检查API接口是第一件事。最后,趋势科技在其报告中建议Docker服务器管理员通过遵循一系列基本步骤保护其Docker部署。



注:本文由E安全编译报道,转载请注原文地址 
https://www.easyaq.com

推荐阅读:






▼点击“阅读原文” 查看更多精彩内容

喜欢记得打赏小E哦!


以上是关于Docker服务器遭极罕见DDoS恶意软件感染的主要内容,如果未能解决你的问题,请参考以下文章

4000余台ElasticSearch服务器遭PoS恶意软件感染

热点4000余台ElasticSearch服务器遭PoS恶意软件感染

超过4000台Elasticsearch服务器被POS恶意软件感染

DDoS攻击是啥?应该如何避免?

1.5万台未加保护的Elasticsearch服务器有27%遭PoS恶意软件感染

我的网站感染了混淆的 PHP 恶意软件 - 它在做啥 + 我如何摆脱它?