BTC $76,789.24 -1.28%
ETH $2,453.69 -0.26%
BNB $711.70 -0.60%
XRP $1.32 -3.93%
SOL $98.68 -2.31%
TRX $0.3374 -0.79%
DOGE $0.0829 -2.55%
ADA $0.2015 -4.72%
BCH $224.56 -8.39%
LINK $11.31 -4.01%
HYPE $78.68 -4.71%
AAVE $121.24 -1.53%
SUI $0.7207 -4.95%
XLM $0.1734 -3.07%
ZEC $1,091.59 -10.74%
AAPL $326.37 +2.27%
AMZN $253.84 +0.53%
GOOGL $334.49 +0.87%
MSFT $494.92 +0.68%
META $649.66 -1.91%
NVDA $220.04 -1.26%
TSLA $362.97 -0.67%
SNDK $1,695.18 -2.65%
INTC $101.13 -3.17%
SPCX $149.11 +1.48%
MU $983.91 -2.60%
AMD $507.93 -1.35%
BTC $76,789.24 -1.28%
ETH $2,453.69 -0.26%
BNB $711.70 -0.60%
XRP $1.32 -3.93%
SOL $98.68 -2.31%
TRX $0.3374 -0.79%
DOGE $0.0829 -2.55%
ADA $0.2015 -4.72%
BCH $224.56 -8.39%
LINK $11.31 -4.01%
HYPE $78.68 -4.71%
AAVE $121.24 -1.53%
SUI $0.7207 -4.95%
XLM $0.1734 -3.07%
ZEC $1,091.59 -10.74%
AAPL $326.37 +2.27%
AMZN $253.84 +0.53%
GOOGL $334.49 +0.87%
MSFT $494.92 +0.68%
META $649.66 -1.91%
NVDA $220.04 -1.26%
TSLA $362.97 -0.67%
SNDK $1,695.18 -2.65%
INTC $101.13 -3.17%
SPCX $149.11 +1.48%
MU $983.91 -2.60%
AMD $507.93 -1.35%

해커가 공공 DevOps 도구를 이용해 암호화폐 채굴 공격을 감행하다

2025-06-04 23:57:46

ChainCatcher 메시지, 보안 회사 Wiz가 코드명 JINX-0132의 해커 조직이 DevOps 도구 구성 취약점을 대규모로 이용하여 암호화폐 채굴 공격을 하고 있다고 밝혔습니다. 이 공격은 주로 HashiCorp Nomad/Consul, Docker API 및 Gitea와 같은 도구를 겨냥하고 있으며, 약 25%의 클라우드 환경이 위험에 처해 있습니다. 공격 방법에는 다음이 포함됩니다: Nomad 기본 구성으로 XMRig 채굴 소프트웨어 배포, Consul 비인가 API를 통해 악성 스크립트 실행, 노출된 Docker API를 제어하여 채굴 컨테이너 생성.

app_icon
ChainCatcher Building the Web3 world with innovations.