قراصنة يستغلون واجهات برمجة تطبيقات Docker المكشوفة لسرقة العملات المشفرة وبناء شبكات روبوتية
يستغل المتسللون واجهات برمجة تطبيقات Docker المكشوفة لزرع برامج تعدين العملات المشفرة، والبحث عن المزيد من الضحايا، وربما بناء شبكة روبوتية، مما يدعو إلى اتخاذ إجراءات أمنية عاجلة.
آخر تحديث
يستهدف مجرمو الإنترنت واجهات برمجة تطبيقات Docker المكشوفة لتثبيت برامج تعدين العملات المشفرة (cryptojackers)، والبحث في الإنترنت عن المزيد من الضحايا المحتملين، وربما حتى بناء شبكة روبوتية.
مؤخرًا، كتب باحثو الأمن من Akamai تقريرًا متعمقًا حول حملة جديدة، يبدو أنها استمرار لحملة مماثلة رصدتها Trend Micro في أواخر يونيو 2025.
يستغل المتسللون شبكة TOR وواجهات برمجة تطبيقات Docker سيئة التكوين لسرقة العملات المشفرة. تستغل هذه الهجمات واجهات برمجة تطبيقات Docker المكشوفة لنشر برامج تعدين العملات المشفرة والبحث عن المزيد من الأهداف. تقوم البرمجيات الخبيثة بتثبيت أدوات الثبات، وتتضمن رمزًا غير نشط لهجمات على منافذ Telnet و Chrome، وقد تتطور لتصبح شبكة روبوتية.
تحث Akamai على عزل Docker، والحد من الخدمات المكشوفة، واتخاذ المزيد من الإجراءات الأمنية للحماية من هذه التهديدات المتطورة.
قد يعجبك
- تلسكوب جيمس ويب يلتقط نفاثًا نجميًا عملاقًا على حافة درب التبانة
- سبوتيفاي تطلق أخيراً الصوتيات عالية الدقة بدون تكلفة إضافية
- قوانين الاتحاد الأوروبي تمنع مستخدمي AirPods من الترجمة الفورية
- وكالة ناسا تواجه تخفيضًا كبيرًا في القوى العاملة: ما يقرب من 4000 موظف يختارون الاستقالة المؤجلة
- مايكروسوفت 365 كوبايلوت سيتم تثبيته تلقائيًا على عملاء ويندوز بدءًا من أكتوبر 2025، باستثناء مستخدمي المنطقة الاقتصادية الأوروبية
- بعد 10 سنوات: موجات الجاذبية من تصادم الثقوب السوداء أحدثت ثورة في علم الفلك
- Google Gemini يطلق "Storybook" لقصص ما قبل النوم المعتمدة على الذكاء الاصطناعي
- فايفر تخفض 30% من قوتها العاملة في إعادة هيكلة كبرى مدفوعة بالذكاء الاصطناعي