Source |
The Hacker News |
Identifiant |
8411793 |
Date de publication |
2023-11-14 17:24:00 (vue: 2023-11-14 13:07:20) |
Titre |
Alerte: Oracleiv DDOS BOTNET cible les API de moteur Docker public aux conteneurs de détournement Alert: OracleIV DDoS Botnet Targets Public Docker Engine APIs to Hijack Containers |
Texte |
Les instances API du moteur Docker accessibles en bourse sont ciblées par les acteurs de la menace dans le cadre d'une campagne conçue pour coopter les machines dans un botnet de déni de service distribué (DDOS) surnommé Oracleiv.
"Les attaquants exploitent cette erreur de configuration pour livrer un conteneur docker malveillant, construit à partir d'une image nommée \\ 'Oracleiv_latest \' et contenant des logiciels malveillants Python compilés comme un exécutable ELF
Publicly-accessible Docker Engine API instances are being targeted by threat actors as part of a campaign designed to co-opt the machines into a distributed denial-of-service (DDoS) botnet dubbed OracleIV.
"Attackers are exploiting this misconfiguration to deliver a malicious Docker container, built from an image named \'oracleiv_latest\' and containing Python malware compiled as an ELF executable |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
accessible actors alert: api apis are attackers being botnet built campaign compiled container containers containing ddos deliver denial designed distributed docker dubbed oracleiv elf engine executable exploiting from hijack image instances latest machines malicious malware misconfiguration named opt oracleiv part public publicly python service targeted targets threat |
Tags |
Malware
Threat
|
Stories |
|
Move |
|