K8s已经成为一线大厂分布式平台的标配技术。你是不是还在惆怅怎么掌握它?来这里,大型互联网公司一线工程师亲授,不来虚的,直接上手实战,3天时间带你搭建K8s平台,快速学会K8s,点击下方图片可了解培训详情。

网络安全研究人员日前发现一种完全无法检测的Linux恶意软件。该恶意软件利用某种未知技术监控并入侵托管在多种流行云平台(包括AWS、Azure以及阿里云)上的公开Docker服务器。Docker是一种针对Linux与Windows系统的高人气平台即服务(PaaS)解决方案,旨在帮助开发人员轻松在松散隔离的环境(即容器)当中创建、测试并运行各类应用程序。根据Intezer与The Hacker News发布的最新研究,目前这轮Ngrok采矿僵尸网络攻击正在互联网上扫描各未经过正确配置的Docker API端点,并使用新的恶意软件成功感染了大量易受攻击的服务器。尽管Ngrok在过去两年中一直相当活跃,但此次新活动主要集中在存在配置错误的Docker服务器上,并以此为跳板在受害者的基础设施当中运行带有加密货币采矿程序的恶意容器。这种新的多线程恶意软件被定名为“Doki”,其利用“一种未经证明的方法,以独特的方式利用Dogecoin加密货币区块链与攻击操作者对接,借此动态生成其C2域地址。目前VirusTotal中已经公开提供相关示例。”

根据研究人员的介绍,该恶意软件:

  • 在设计上能够从攻击操作者处接收命令。

  • 利用Dogecoin加密货币区块浏览器实时动态生成其C2域。

  • 使用embedTLS库实现加密货币采矿功能与网络通信。

  • 使用寿命极短的唯一URL,并在攻击过程中利用URL下载载荷。

  • “该恶意软件利用DynDNS服务以及基于Dogecoin加密货币区块链的独特域生成算法(DGA)以实时查找其C2域。”

除此之外,攻击者还设法将新创建的容器与服务器根目录进行绑定,借此成功入侵主机,进而访问或修改主机系统上的各项文件。

“通过使用绑定配置,攻击者可以控制主机的cron实用程序。攻击者会修改主机的cron以保证每分钟执行一次下载完成的载荷。”“由于攻击者使用容器逃逸技术以全面控制受害者的基础设施,因此本轮攻击具有极高的危险性。”一旦成功感染,该恶意软件还利用zmap、zgrap以及jq等扫描工具,经由受感染的系统进一步扫描网络中与Redis、Docker、SSH以及HTTP相关的端口。Doki早在2020年1月14日就已经被上传至VirusTotal并在此后经历了多次扫描,但其仍然设法躲藏了六个月以上。令人惊讶的是,截至本文撰稿时,61款顶级恶意软件检测引擎仍然无一能够成功将它检测出来。这已经是Docker容器软件本月第二次沦为攻击活动的目标。上个月末,有恶意攻击者以暴露在外的Docker API端口为目标开发出经过恶意感染的镜像,并借此实施了DDoS与加密货币采矿攻击。这里,建议各位运行Docker实例的用户与组织不要将Docker API公开至互联网之上;如果你必须公开,请保证仅可通过受信网络或者VPN对API进行访问,且只有可信用户才能控制Docker守护程序。如果你通过Web服务器管理Docker以经由API设置容器,则应更谨慎地执行参数检查,保证恶意用户无法通过API向Docker中传递任何可能破坏容器安全的特制参数。原文链接:https://thehackernews.com/2020/07/docker-linux-malware.html基于Kubernetes的DevOps实战培训

基于Kubernetes的DevOps实战培训将于2020年8月14日在上海开课,3天时间带你系统掌握Kubernetes,学习效果不好可以继续学习。本次培训包括:容器特性、镜像、网络;Kubernetes架构、核心组件、基本功能;Kubernetes设计理念、架构设计、基本功能、常用对象、设计原则;Kubernetes的数据库、运行时、网络、插件已经落地经验;微服务架构、组件、监控方案等,点击下方图片或者阅读原文链接查看详情。

ngrok服务器搭建_利用暴露在外的API,无法检测的Linux恶意软件将矛头指向Docker服务器...相关推荐

  1. rtsp服务器搭建_直播系统搭建所用到的技术原理

    在开发直播系统平台中,会运用到非常多的技术难点,例如视频/音频处理,图形处理.视频/音频压缩.CDN分发等,每一个技术都够学好几年的.今天就跟大家介绍一下开发一套视频直播系统,整个流程中所运用到的技术 ...

  2. linux服务器系统_利用Zabbix监控系统监测Linux服务器系统时间是否准确完美实现...

    服务器时间校准是非常重要的,因为很多应用服务都是需要基于时间的,服务器系统时间如果不准确的话就会产生很多问题.虽然我们可以通过部署NTP时间服务器来进行校准,但是有时候感觉还不够保险,而这往往也是很多 ...

  3. 传奇手游服务器搭建_传奇私服服务器端在云服务器架设,全版本通用的传奇游戏架设教程...

    原标题:传奇私服服务器端在云服务器架设,全版本通用的传奇游戏架设教程 传奇是一个经典古老的游戏,当年的火爆至今还历历在目!网上有许多单机版的传奇,不过过于无聊,很多东西仿的都不全.要是玩正版又没有那么 ...

  4. python 实现对地图的点击_利用python和百度地图API实现数据地图标注的方法

    如题,先上效果图: 主要分为两大步骤 使用python语句,通过百度地图API,对已知的地名抓取经纬度 使用百度地图API官网的html例程,修改数据部分,实现呈现效果 一.使用python语句,通过 ...

  5. ecology9 后端开发环境搭建_利用Vagrant快速搭建开发环境

    Docker大家应该都了解吧,一个非常方便的技术,可以让我们随时随地部署应用.但是部署应用虽然方便了,开发环境的搭建还是那样的,要自己安装一大堆软件.那么有没有类似的工具可以方便我们呢?这就是本文要的 ...

  6. rtsp服务器搭建_如何从“零”开始搭建直播平台

    喜欢就点关注哦~ 直播平台搭建 直播间从2015年直播元年开始,到现在依然火热不衰,直播在2015年还是相对神秘,但是如今更多的人会想要去了解.熟悉它,就要去解开这层面纱,今天小编就教你如何从零开始搭 ...

  7. centos java服务器搭建_从零开始搭建CentOS 7服务器配置JavaWeb环境

    1.搭建FTP服务器 登录Linux,输入yum -y install vsftpd,安装vsftpd软件 显示如下,即代表安装完成 配置vsftpd 输入vi /etc/vsftpd/vsftpd. ...

  8. mc用云服务器搭建_最全的云服务器架设我的世界私服教程,不看后悔哦!

    我们将通过一个一步步的讲述通过新睿云的云服务器来向你展示如何搭建一个"我的世界(Minecraft)"服务器端.这是一个可以多人在线的游戏,能让您体会到极致的游戏乐趣. 我们的建议 ...

  9. teamspeak3服务器搭建_教你快速便捷的搭建Teamspeak 3 服务器和基友开黑必备!

    Teamspeak 是一套专有的 VoIP 软件.所谓 VoIP 软件,就是基于网络协议的语音通话.而 Teamspeak 就是和现在市面上大多数即时通讯软件差不多,可以发送即时消息以及多人语音通话. ...

最新文章

  1. 本地YUM源配置并设置成本地同步网络源,摆脱依赖包
  2. jquery页面跳转带cookie_JS 如何创建、读取和删除cookie
  3. 斐波那契数列快速算法详解
  4. vtk删除一个actor_如何构建一个基于actor的简单区块链
  5. rk3188开机失败(ump_file_open() 251)
  6. 十年 IT 老兵告诉你如何快速构建可直接落地、基于开源的低成本架构! | 技术头条...
  7. 数据中心那些常见的问题
  8. 侠诺虚拟服务器,简便不等于简单 侠诺PPPoE服务器功能介绍
  9. Postman中文版,竟如此简单,秒变中文
  10. rk3328或树莓派开发板系统镜像备份制作剪裁
  11. JavaScript - navigator对象
  12. 计算机网络中的OSI模型和TCP/IP模型
  13. onchange()事件的应用
  14. 基于众包采集定量数据的自适应结果推理
  15. css创建鼠标悬停下拉菜单样式
  16. 浅谈标签传播算法LPA
  17. Linux下查看某一进程所占用内存的方法 -- from cnblogser 小得盈满
  18. 我“听”得见你爱的心跳
  19. 精通Java 面试 07题 接口和抽象类的区别 (持续更新中)
  20. 关于936A 936B 936C发热芯 A1321 A1322 A1323的区别

热门文章

  1. servlet3.0新特性_查看Servlet 3.0的新增功能
  2. 只有经验丰富的开发人员才能教您有关Java的5件事
  3. 不要讨厌HATEOAS Part Deux:HATEOAS的春天
  4. Spring开发人员知道的一件事
  5. 实用常识_实用垃圾收集,第1部分–简介
  6. hibernate 映射_Hibernate映射集合性能问题
  7. 如何使用Apache Drill分析高度动态的数据集
  8. JavaFX技巧7:使用CSS颜色常量/派生颜色
  9. Java EE 7社区调查结果!
  10. Spring MVC表单验证(带批注)