| GitHub Actions | 挖礦程式 | GitHub伺服器
駭客濫用GitHub Actions功能以於GitHub伺服器上挖礦
在駭客提出Pull Request請求之後,GitHub系統就會建立一個虛擬機器以讀取惡意分支的程式碼,接著就會在GitHub的架構上下載挖礦程式,利用GitHub伺服器來替駭客挖礦
2021-04-05
| 挖礦程式 | 資安 | Docker Hub | 容器映像檔 | 惡意程式
這次Palo Alto Networks的研究人員,只利用電子錢包位址關聯分析,就找出大量活躍的惡意映像檔,代表實際災情可能更為嚴重
2021-03-31
| Exchange | 殭屍網路 | Lemon Duck | ProxyLogon | 挖礦程式
名為Lemon Duck的殭屍網路程式,也用Exchange的ProxyLogon漏洞當跳板,伺機入侵伺服器植入挖礦程式
2021-03-16
| Lemon_Duck | 挖礦程式 | Linux | Redis資料庫 | Hadoop叢集
新版Lemon_Duck挖礦程式感染對象,從Windows擴大到Linux、Redis資料庫與Hadoop叢集
2020-08-30
數千臺Docker主機欠缺安全防護使遠端API曝露於公開網路上,挖礦劫持只是威脅的冰山一角,駭客還能以遮罩的IP發動攻擊、建立殭屍網路、代管釣魚服務、竊取帳密及重要資料、將攻擊導向企業內部網路
2019-03-06
| 趨勢科技 | Docker Engine API | 挖礦程式
趨勢:駭客透過曝露在外的Docker Engine API來部署挖礦程式
趨勢科技指出已發現Docker Engine社群版出現濫用的案例,駭客在網路上掃描Docker Engine Daemon所使用且公開的2375/TCP及2376/TCP傳輸埠,藉由可遠端控制Docker映像檔的API伺機部署挖礦程式。
2018-10-29
駭客利用可公開存取的容器調度系統建立自動化的挖礦工具,將17個惡意容器上傳至Docker Hub,這些惡意容器存在已有一年,估計有超過500萬次下載。
2018-06-14
Ubuntu Snap商店中首度發現惡意軟體,2048小遊戲內藏採礦程式
Canonical表示,他們在周末收到用戶於GitHub通報後,已經將該作者的2個應用程式移除,現在正進行進一步的調查。
2018-05-15
| Calendar 2 | 挖礦程式 | App Store
知名Calendar 2的Mac版App公開承認有挖礦程式,成功登上App Store
Calendar 2的開發商Qbix在app的說明中指出,用戶可支付一次性的費用或以月費方案升級付費版本,也可選擇安裝挖礦程式以換取升級,該挖礦程式可用來挖取Monero幣。
2018-03-13