专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
中国电建  ·  【新春走基层】重大项目开春“火力全开” ·  2 天前  
龙船风电网  ·  江苏一台风机倒塌! ·  2 天前  
987私家车广播  ·  老挝出手:限电! ·  3 天前  
987私家车广播  ·  老挝出手:限电! ·  3 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】消息称 Docker Hub 平台遭黑客滥用,20% 存储库被散布恶意软件

安全圈  · 公众号  ·  · 2024-05-06 19:00

正文


关键词

恶意软件

据安全公司 JFrog 报告,该公司近日对 Docker Hub 平台进行调查,发现该平台提供的存储库已经遭到黑客滥用,据称超过 20% 的存储库已经被黑客用于散布恶意木马或是架设钓鱼网站。

目前 Docker Hub 平台上至少有 281 万个存储库遭到黑客滥用,平均每 6 个 Docker Hub 存储库就有 1 个被用于恶意行为。黑客通常先在库中上传带有恶意文件,之后在受害者的系统中植入木马,再通过木马拉取调用相关库文件以便进行攻击。

据悉,这些遭到黑客滥用的 Docker Hub 存储库大致被黑客用于两种类型的攻击,第一种是提供木马 / 内含木马的恶意软件(共计 1453228 个),一旦不知情的用户按照黑客指示下载安装相关软件,电脑就会被部署恶意木马;第二种是用于架设网络钓鱼网站(共计 1069160 个),黑客声称提供一系列“免费资源”,如果用户依中计访问,便会在不经意间被跳转到一系列钓鱼网页,此后“自愿输入自己的账号密码信息”。

END

阅读推荐

【安全圈】Dropbox Sign 电子签名平台遭黑,用户手机号码 / 邮箱等信息泄露

【安全圈】美国邮政服务(USPS)被冒名,用于网络钓鱼攻击

【安全圈】人工智能技术或将成为威胁攻击者的新“助力”

【安全圈】霍尼韦尔:针对工业组织的 USB 恶意软件攻击变得更加复杂








请到「今天看啥」查看全文