باتنت Carbonato میزبانهای Docker را از مسیر تلگرام هدف میگیرد
پژوهشگران امنیت سایبری از بدافزار باتنت Carbonato خبر دادهاند که Docker Daemonهای بدون احراز هویت را هدف میگیرد و از تلگرام برای کنترل سیستمهای آلوده استفاده میکند.

پژوهشگران امنیت سایبری جزئیات بدافزار باتنت جدیدی با نام Carbonato را منتشر کردهاند؛ بدافزاری که میزبانهای Docker در معرض اینترنت را هدف قرار میدهد.
بر اساس یادداشت منتشرشده، Carbonato با سوءاستفاده از Docker Daemonهای فاقد احراز هویت، چارچوب متنباز هوش مصنوعی Hermes Agent را روی سیستمهای آلوده مستقر میکند. این موضوع نشان میدهد که نقطه ورود حمله، سرویسهای Docker ناایمن و در دسترس از اینترنت است.
پس از نفوذ، این بدافزار دسترسی پایدار و امکان کنترل از راه دور را روی میزبان آلوده ایجاد میکند. همچنین برای گسترش خود، شبکههای مجاور را بررسی میکند تا اهداف احتمالی بیشتری را شناسایی کند.
در مرحله بعد، Hermes Agent بهعنوان واسط ارتباطی میان مهاجمان و سیستمهای آلوده به کار گرفته میشود. طبق این گزارش، مهاجمان میتوانند از طریق تلگرام دستورات خود را به سیستمهای آلوده ارسال کنند.
این گزارش بار دیگر اهمیت ایمنسازی Docker Daemonها و جلوگیری از قرار گرفتن سرویسهای فاقد احراز هویت در معرض اینترنت را برجسته میکند.
منبع: گزارش رسیده از یک منبع خبری
مطالب مرتبط
برای ادامه مطالعه
این یادداشتها بر اساس موضوع مشترک، همپوشانی برچسبها و تازگی انتشار انتخاب میشوند.

ساخت یک کامپیوتر واقعی با ۲۷۷ هزار گیت منطقی در JavaScript به کمک Opus 5.5
بر اساس یادداشت خبرنگار، از Opus 5.5 خواسته شده از صفر یک کامپیوتر واقعی و قابلاستفاده بسازد؛ نتیجه شامل ۲۷۷ هزار گیت منطقی، سیستمعامل و بازیهای قابل اجراست.

ابزار متنباز Caire برای تغییر اندازه عکس با حفظ محتوای اصلی معرفی شد
یادداشت خبرنگار به ابزار متنباز Caire اشاره دارد که با زبان Go و الگوریتم Seam Carving برای تغییر اندازه عکس بدون افتادن محتوای مهم از کادر توسعه یافته است.

گوگل تراشههای TPU را با پروژه Suncatcher به مدار زمین میفرستد
گوگل با پروژه Suncatcher عملکرد تراشههای TPU را در مدار زمین آزمایش میکند؛ ماموریتی که میتواند گامی اولیه برای بررسی امکان دیتاسنترهای هوش مصنوعی فضایی باشد.
دیدگاهها
اولین نفری باش که دیدگاه میذاره