您当前的位置: 首页 > 宏观 > > 内容页

首个利用K8s RBAC的大规模挖矿活动 天天微资讯

来源:互联网 2023-04-25 06:31:45


(资料图)

近日,云安全公司Aqua发现了一个大规模的加密货币挖矿活动,攻击者利用Kubernetes(K8s)基于角色的访问控制(RBAC)来创建后门并运行挖矿恶意软件。该活动被研究者命名为RBAC Buster,专家指出,这些攻击正在野外攻击至少60个集群。

“我们最近发现了有史以来首个利用Kubernetes(K8s)基于角色的访问控制(RBAC)来创建后门的挖矿活动,”Aqua发布的报告写道:“攻击者还部署了DaemonSets来接管和劫持他们攻击的K8s集群的资源。”

攻击链从配置错误的API服务器的初始访问开始,然后攻击者会发送一些HTTP请求来列出机密信息,然后发出两个API请求,通过列出“kube-system”命名空间中的实体来获取有关集群的信息。

攻击者还会检查受感染服务器上竞争矿工恶意软件的证据,并使用RBAC设置来实现持久驻留。

Aqua的研究人员设置了K8s蜜罐对该活动进行研究,在所设置的集群的不同位置公开暴露AWS访问密钥。结果显示,攻击者会使用访问密钥来尝试进一步访问目标的云服务提供商帐户,并试图获得更多资源的访问权限。

攻击者创建了DaemonSet,以使用单个API请求在所有节点上部署容器。容器镜像“kuberntesio/kube-controller:1.0.1”托管在公共Docker Hub上。

专家们发现,自五个月前上传以来,该Docker镜像被拉取了14399次。

“名为‘kuberntesio’的容器账户仿冒了合法帐户‘kubernetesio’,累积拉取(Pull)已经高达数百万次,尽管该账户只有几十个容器镜像。”报告总结道:“该账户下的镜像(‘kuberntesio/kube-controller’)还仿冒了流行的‘kube-controller-manager’容器镜像,后者是控制平面的关键组件,在每个主节点上的Pod内运行,负责检测和响应节点故障。”

上一篇 下一篇
x
推荐阅读 更多
首个利用K8s RBAC的大规模挖矿活动 天天微资讯

近日,云安全公司Aqua发现了一个大规模的加密货币挖矿活动,攻击者利用Kubernetes(K8s)基于角色的访问控

2023-04-25
天海防务(300008):4月24日北向资金减持381.48万股

4月24日北向资金减持381 48万股天海防务。近5个交易日中,获北向资金减持的有4天,累计净减持736 7万股。近

2023-04-25
中国农业大学教务系统登录入口官网_中国农业大学教务系统 环球焦点

1、我也是中国农业大学的。2、我动物医学院的。3、其实这样打开。4、进曲辰网、、然后网站最上面。5、有选

2023-04-25
焦点!英杰电气(300820):4月24日北向资金增持14.33万股

4月24日北向资金增持14 33万股英杰电气。近5个交易日中,获北向资金减持的有2天,累计净减持15 21万股。近2

2023-04-25
外伤性角膜炎用什么药_外伤角膜炎的症状及治疗

1、,外伤性角膜炎的症状通常是充血、流泪、磨痛等,有时还会出现视力模糊。其处理方法如下:一、注意眼部

2023-04-25
世界观察:欧阳晨浏览器

1、欧阳晨浏览器是一款软件。2、大小为652KB。3、支持简体中文。

2023-04-25
能源局部署加强新型电力系统稳定工作 专家:电网韧性有望加强

中国技术经济学会环境技术经济分会常务理事张建红表示,加强新型电力系统稳定工作是一项复杂艰巨的系统工程

2023-04-25
世界热头条丨我国未成年人阅读能力平稳提升 阅读率和阅读量均较往年有所增加

昨天(4月23日)是世界读书日。中国新闻出版研究院正式发布了第二十次全国国民阅读调查结果。

2023-04-25
世界快看:《能量起源》火爆猴怎么玩火爆猴玩法策略

能量起源火爆猴怎么玩?游戏中有火爆猴这个宠物,那么这个宠物要怎么才能玩好呢,有没有什么技巧,下面就跟

2023-04-25
cpb护肤品是什么档次_今亮点

CPB护肤品属于高端档次。CPB全称ClédePeauBeauté,简称CPB,法文含义是“开启美丽肌肤的钥匙”,中文翻译

2023-04-25