新的自传播恶意软件从不受保护的地方传播

Andrew Altair, Founder
新的自传播恶意软件从不受保护的地方传播
Peter Conrad / unsplash

新的自传播恶意软件从不受保护的 Trivy 服务器传播

网络安全研究人员发现了一项针对 Aqua Security 流行工具 Trivy 配置错误的服务器的活动。黑客利用未受保护的 API 接口渗透系统、窃取数据并秘密挖掘加密货币。

威胁机制:恶意软件自动扫描网络,寻找在8080端口暴露在互联网上的Trivy服务器。渗透后,病毒立即尝试感染邻近设备。

专家评估:安全公司 Cado Security 的高级分析师 Matt Muir 评论了这一威胁:“这是我们第一次看到恶意软件专门使用未受保护的 Trivy 服务器进行自我传播。”他表示,这表明攻击者对云安全工具越来越感兴趣。

预防:专家建议管理员限制对 Trivy 接口的访问并实施身份验证机制,以防止服务器被纳入僵尸网络。

相关文章