Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
Jún 2024
Po Ut St Št Pi So Ne
     12
3456789
10111213141516
17181920212223
24252627282930


Vyhlásenie o prístupnosti

Škodlivý kód Graboid

21.10.2019, 08:34


Škodlivý kód Graboid je červ (worm), ktorý sa šíri pomocou kontajnerov v Docker Engine. Graboid zneužíva nezabezpečený docker deamon, ktorý je dostupný zo siete Internet. Ďalej využíva kompromitované zariadenie na ťažbu kryptomeny Monero. Škodlivý kód je náročné detegovať, nakoľko tradičné ochrany koncových staníc nekontrolujú dáta a aktivity vo vnútri kontajnerov. Červ Graboid si sťahuje z C2 servera nové skripty, čím môže dramaticky meniť svoje správanie a začať fungovať ako ransomvér, prípadne ako trójsky kôň.


Tagy:Správa,Report
Kľúčové slová: kryptomena, cryptojacking, Docker, Docker Daemon, Graboid, Worm
Zdroje: https://unit42.paloaltonetworks.com/graboid-first-ever-cryptojacking-worm-found-in-images-on-docker-hub/

Skočiť na menu