Kinsing Crypto恶意软件通过错误配置的PostgreSQL攻击Kubernetes集群

  发布时间:2025-12-07 15:03:09   作者:玩站小弟   我要评论
Kinsing加密劫持操作背后的威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。Microsoft Defender for Cl 。

Kinsing加密劫持操作背后的意软威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限 。

Microsoft Defender for Cloud 的通集群安全研究员桑德斯布鲁斯金上周在一份报告中表示,第二种初始访问向量技术需要使用易受攻击的过错攻击图像。

Kinsing 以容器化环境为目标有着悠久的云计算误配历史,经常利用错误配置的意软开放式 Docker 守护程序 API 端口以及滥用新披露的漏洞来删除加密货币挖掘软件 。

过去,通集群除了终止和卸载竞争性资源密集型服务和进程外 ,过错攻击还发现威胁行为者使用 Rootkit来隐藏其存在。误配

现在,源码库意软根据微软的通集群说法 , Kinsing 攻击者利用PostgreSQL 服务器中的过错攻击错误配置来获得初步立足点,该公司观察到“大量集群”以这种方式被感染。误配

错误配置与信任身份验证设置有关,意软如果该选项设置为接受来自任何 IP 地址的通集群连接 ,模板下载则可能会滥用该设置来连接到没有任何身份验证的过错攻击服务器并实现代码执行 。

“一般来说 ,允许访问范围广泛的 IP 地址会使 PostgreSQL 容器面临潜在威胁 ,”Bruskin 解释说。

另一种攻击媒介针对具有易受攻击版本的 PHPUnit 、服务器租用Liferay、WebLogic 和 Wordpress 的服务器 ,这些服务器容易受到远程代码执行的影响 ,以运行恶意负载 。

此外 ,最近的亿华云“广泛活动”涉及攻击者扫描开放的默认 WebLogic 端口 7001 ,如果找到,则执行 shell 命令以启动恶意软件 。

“在没有采取适当安全措施的情况下将集群暴露在互联网上可能会使其容易受到来自外部来源的攻击,”布鲁斯金说 。源码下载“此外,攻击者可以利用图像中的已知漏洞来访问集群。”

  • Tag:

相关文章

  • Web和移动安全之​​​基本概念和方法

    基本概念和方法本节介绍影响安全性的现代Web和移动平台的基本概念和方法。本节中提供的信息旨在作为更好地了解以下各节中安全挑战的基础。与其他软件产品和计算机系统类似,移动操作系统和应用程序以及Web浏览
    2025-12-07
  • 如何用 ELK 搭建 TB 级的日志监控系统?

    本文主要介绍怎么使用 ELK Stack 帮助我们打造一个支撑起日产 TB 级的日志监控系统。在企业级的微服务环境中,跑着成百上千个服务都算是比较小的规模了。在生产环境上,日志扮演着很重要的角色,排查
    2025-12-07
  • 安全的加密算法 Bcrypt,再也不用担心数据泄密了

    哈希Hash)与加密Encrypt)哈希Hash)是将目标文本转换成具有相同长度的、不可逆的杂凑字符串或叫做消息摘要),而加密Encrypt)是将目标文本转换成具有不同长度的、可逆的密文。哈希算法往往
    2025-12-07
  • 利用机器学习发起攻击的九种方式

    机器学习和人工智能AI)正成为一些威胁检测与响应工具的核心技术。其即时学习和自动适应网络威胁动态的能力令安全团队如虎添翼。然而,一些恶意黑客也会利用机器学习和AI扩大其网络攻击,规避安全控制措施,以前
    2025-12-07
  • 黑客利用天文望远镜拍摄的图像传播恶意软件

    据Bleeping Computer网站8月30日消息,威胁分析师发现了一个名为“GO#WEBBFUSCATOR”的新恶意软件活动,该活动依赖网络钓鱼电子邮件、恶意文档和来自詹姆斯韦伯望远镜的空间图像
    2025-12-07
  • 让安全专家也头疼的七种物联网设备

    每天,都有大量未经严格安全测试的物联网设备接入我们的生活,我们必须意识到这是一个逐渐累积风险的过程。就像我们要求高速公路上的车辆遵守安全标准,必须经过年审测试,以确保交通安全,但对于信息高速公路上的物
    2025-12-07

最新评论