Source |
The Hacker News |
Identifiant |
8589420 |
Date de publication |
2024-10-01 10:42:00 (vue: 2024-10-01 06:22:45) |
Titre |
Nouvelle attaque de cryptojacking cible l'API Docker pour créer un botnet Swarm malveillant New Cryptojacking Attack Targets Docker API to Create Malicious Swarm Botnet |
Texte |
Les chercheurs en cybersécurité ont découvert une nouvelle campagne de cryptojacking ciblant l'API Docker Engine dans le but de coopter les instances de rejoindre un essaim de Docker malveillant contrôlé par l'acteur de menace.
Cela a permis aux attaquants "d'utiliser les fonctionnalités d'orchestration de Docker Swarm \\ à des fins de commandement et de contrôle (C2)", a déclaré les chercheurs de datad, Matt Muir et Andy Giron dans une analyse.
Les attaques
Cybersecurity researchers have uncovered a new cryptojacking campaign targeting the Docker Engine API with the goal of co-opting the instances to join a malicious Docker Swarm controlled by the threat actor.
This enabled the attackers to "use Docker Swarm\'s orchestration features for command-and-control (C2) purposes," Datadog researchers Matt Muir and Andy Giron said in an analysis.
The attacks |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
actor analysis andy api attack attackers attacks botnet campaign command control controlled create cryptojacking cybersecurity datadog docker enabled engine features giron goal have instances join malicious matt muir new opting orchestration purposes researchers said swarm targeting targets threat uncovered use |
Tags |
Threat
|
Stories |
|
Move |
|