토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

도커 API 취약점 악용한 Dero 암호화폐 채굴 악성코드 발견

작성자 이미지
토큰포스트
0
3

카스퍼스키는 도커 API 취약점을 노린 Dero 채굴 악성코드를 발견했으며, 전 세계 기업들에 보안 강화를 권고했다.

카스퍼스키가 컨테이너 환경을 노리는 새로운 암호화폐 채굴 악성코드를 발견했다. 이 악성코드는 도커 API의 취약점을 이용해 데로(Dero) 암호화폐를 채굴한다.

전 세계적으로 매달 약 500건의 도커 API 기본 포트가 외부에 노출돼 있다. 중국이 138건으로 가장 많고 독일 97건, 미국 58건이 뒤를 잇는다.

공격자들은 두 가지 악성코드를 시스템에 주입한다. 채굴기와 전파형 악성코드다. 전파형 악성코드는 다른 취약한 컨테이너로 공격을 확산시킨다.

카스퍼스키는 기술 기업과 소프트웨어 개발사, 호스팅 업체 등이 잠재적 공격 대상이라고 밝혔다. 공격자는 기존 컨테이너를 침해하거나 새로운 악성 컨테이너를 만들어 공격을 수행한다.

앰젯 와제 카스퍼스키 전문가는 "감염된 컨테이너가 새로운 공격 출발점이 되어 피해가 기하급수적으로 늘어날 수 있다"고 경고했다. 이효은 한국지사장은 "한국 기업들은 즉시 컨테이너 구성을 점검하고 보안을 강화해야 한다"고 강조했다.

카스퍼스키는 도커 API를 외부에 공개하지 말고, 필요한 경우 TLS로 보안을 강화할 것을 권장했다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

관련된 다른 기사

주요 기사

트럼프 집권 후 XRP 350% 폭등…비트코인·이더리움 상승률 눌렀다

댓글

0

추천

3

스크랩

Scrap

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1