Рубрика: "ИБ на A,B,C,D" №5 #CEH #Malware
Какая утилита в режиме реального времени подскажет, какие порты в режиме прослушивания или другом состоянии? Which utility will tell you in real time which ports are listening or in another state?
Какая утилита в режиме реального времени подскажет, какие порты в режиме прослушивания или другом состоянии? Which utility will tell you in real time which ports are listening or in another state?
Anonymous Quiz
50%
Netstat
14%
TCPView
35%
Nmap
2%
Loki
👍8❤🔥3🔥3👎2
#itnews #infosec #malware
Новая кампания вредоносного ПО использует 9hits для нападения на Docker🖥
Обнаруженная лабораторией Cado Security Labs кампания развертывает на уязвимом экземпляре Docker два контейнера - стандартный майнер XMRig и приложение 9hits viewer. Последнее используется для генерации кредитов для злоумышленника на платформе 9hits
Платформа 9hits, описываемая как:
Атака начинается с развертывания контейнеров на уязвимом хосте Docker через интернет с помощью контролируемого злоумышленником сервера. Хотя исследователи Cado не смогли получить доступ к спредеру, они предположили, что злоумышленники могли обнаружить honeypot через такие платформы, как Shodan. Спредер использует API Docker для запуска двух контейнеров, получая готовые образы с Dockerhub для программного обеспечения 9hits и XMRig
Новая кампания вредоносного ПО использует 9hits для нападения на Docker
Обнаруженная лабораторией Cado Security Labs кампания развертывает на уязвимом экземпляре Docker два контейнера - стандартный майнер XMRig и приложение 9hits viewer. Последнее используется для генерации кредитов для злоумышленника на платформе 9hits
Платформа 9hits, описываемая как:
Уникальное решение для обмена веб-трафиком", позволяющее участникам приобретать кредиты для обмена трафиком веб-сайтов
Атака начинается с развертывания контейнеров на уязвимом хосте Docker через интернет с помощью контролируемого злоумышленником сервера. Хотя исследователи Cado не смогли получить доступ к спредеру, они предположили, что злоумышленники могли обнаружить honeypot через такие платформы, как Shodan. Спредер использует API Docker для запуска двух контейнеров, получая готовые образы с Dockerhub для программного обеспечения 9hits и XMRig
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥3