ព័ត៌មាន

ហេគឃ័របំពានលើគណនី Docker Hub ដើម្បីទាញយករូបិយវិត្ថុ Monero

អ្នកស្រាវជ្រាវសង្កេតឃើញមេរោគលើគណនី Docker Hub មានឈ្មោះថា “azurenql”។ មេរោគ “azurenql” មានសកម្មភាពចាប់តាំងពីខែតុលា ឆ្នាំ២០១៩។ វាមានដំណើរការដើម្បីទាញយករូបិយវត្ថុ Monero។ អ្នកវាយប្រហាររកបានប្រាក់ ៥២៥,៣៨ XMR ដែលមានតម្លៃប្រហែល ៣០,០០០ដុល្លារដោយផ្អែកលើតម្លៃប្រាក់ដុល្លារសព្វថ្ងៃនេះ។

 image

Docker គឺជានិម្មិតកម្មកម្រិតប្រព័ន្ធប្រតិបត្តិការ OS ដើម្បីផ្តល់កម្មវិធី(software)នៅក្នុងកញ្ចប់ដែលគេហៅថា containers។ Dockers ដែលមានប្រជាប្រិយភាពនាពេលបច្ចុប្បន្ន រងការបំពានពីអ្នកវាយប្រហារ ដែលការវាយប្រហារនោះធ្វើឡើងដើម្បីរកលុយតាមរយៈក្លែងបន្លំ cryptojacking។ អ្នកវាយប្រហារប្រើទ្រឹស្តីពីរយ៉ាងដើម្បីធ្វើការបន្លំ ដោយដំណើរការរូបភាពមេរោគនៅក្នុងបរិស្ថានរបស់អ្នកប្រើប្រាស់។

image

ទ្រឹស្តីទី១៖ ដំបូងអ្នកវាយប្រហារផ្ញើរ mined blocks ទៅកាន់ central minexmr pool  ដើម្បីប្រើប្រាស់ wallet ID។

ទ្រឹស្តីទី២៖នៅក្នុងទ្រឹស្តីទី២នេះ អ្នកវាយប្រហារពង្រាយមេរោគលើដំណើរការសេវា hosting service ដើម្បីធ្វើប្រតិបត្តិការ mining pool ដើម្បីប្រមូល mined blocks។

អ្នកស្រាវជ្រាវសង្កេតឃើញថា កញ្ចប់ wallet ID នៅតែត្រូវបានប្រើ និងឃើញសកម្មភាពថ្មីៗរបស់កញ្ចប់នេះនៅខែមេសា និងឧសភា ឆ្នាំ២០២០ នេះ៕