Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Kubernetes Cluster được sử dụng để khai thác Monero bởi những kẻ tấn công

Kubernetes Cluster được sử dụng để khai thác Monero bởi những kẻ tấn công

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
kubernetes
kubernetes

Những kẻ tấn công đang lạm dụng một vectơ tấn công có trong một trong những công cụ thực thi phổ biến nhất (Argo Workflows) để sử dụng lại hệ thống Kubernetes để khai thác tiền điện tử. Cuộc tấn công khai thác lỗ hổng trong hệ thống phân quyền của các máy Argo Workflows được kết nối với internet, triển khai các luồng công việc độc hại cài đặt các vùng chứa dựa trên Monero.

Những kẻ tấn công tận dụng quy trình làm việc Argo để khai thác tiền điện tử

Một nhóm kẻ tấn công đã phát hiện ra một vectơ tấn công mới sử dụng lỗ hổng trong hệ thống cấp phép của Argo Workflows, một trong những công cụ thực thi được sử dụng nhiều nhất cho Kubernetes, để cài đặt các mô-đun khai thác tiền điện tử trong các máy được kết nối với internet. Lỗ hổng này có nghĩa là mọi phiên bản của Kubernetes, một trong những hệ thống điện toán đám mây được sử dụng nhiều nhất, có thể được sử dụng để khai thác Monero nếu nó được ghép nối với Argo Workflows.

Một báo cáo từ Intezer, một công ty an ninh mạng, thông báo rằng họ đã xác định được các nút bị nhiễm và những nút khác dễ bị tấn công này. Các nút không được bảo vệ cho phép bất kỳ người dùng nào ping chúng và chèn quy trình công việc của riêng họ vào hệ thống. Điều này có nghĩa là bất kỳ ai cũng có thể sử dụng các tài nguyên trong một hệ thống dễ bị tấn công và hướng họ đến bất kỳ tác vụ nào.

Xem thêm:  Nhà đầu tư lớn Ethereum mua đáy, ETH hướng 2,5K USD hay 3K USD?

May mắn cho những kẻ tấn công, có một số thùng chứa khai thác tiền điện tử dựa trên Monero có thể được tận dụng dễ dàng để bắt đầu khai thác Monero bằng cách sử dụng các máy Kubernetes này. Hầu hết chúng đều có nguồn gốc từ kannix / monero-miner, nhưng có hơn 45 vùng chứa khác có sẵn để sử dụng. Đây là lý do tại sao các chuyên gia bảo mật đang dự đoán các cuộc tấn công quy mô lớn liên quan đến lỗ hổng này.

Lỗ hổng điện toán đám mây

Đây chỉ là một trong những vectơ tấn công gần đây ảnh hưởng đến các nền tảng điện toán đám mây và được sử dụng để kích hoạt khai thác tiền điện tử. Mới tháng trước, Microsoft đã thông báo về một cuộc tấn công tương tự cũng nhắm vào các cụm Kubernetes với các phiên bản máy học Kubeflow (ML). Những kẻ tấn công sử dụng các nút dễ bị tấn công để khai thác monero và cả ethereum bằng cách sử dụng Ethminer.

Các cuộc tấn công vào loại nền tảng này bắt đầu có sức hút trở lại vào tháng 4 năm 2020, khi Microsoft báo cáo một trường hợp gây ra hàng chục nghìn trường hợp lây nhiễm chỉ trong hai giờ. Các cuộc tấn công này cũng đã thúc đẩy các công ty chuyển đổi chính sách của họ để tránh bị lạm dụng. Đây là trường hợp của Docker, hãng đã phải đặt giới hạn đối với cấp miễn phí của sản phẩm vì những kẻ tấn công đang sử dụng chức năng tự động xây dựng của nó để triển khai các công cụ khai thác tiền điện tử trong các máy chủ miễn phí của nó.

Xem thêm:  Thị trường hoảng loạn, chuyên gia cảnh báo nhà đầu tư XRP không bán vội

Bạn nghĩ gì về các cuộc tấn công nhắm mục tiêu vào các nút Kubernetes? Hãy cho chúng tôi biết trong phần bình luận bên dưới.

(function(d, s, id) {
var js, fjs = d.getElementsByTagName(s)[0];
if (d.getElementById(id)) return;
js = d.createElement(s); js.id = id;
js.src=”https://connect.facebook.net/en_US/sdk.js#xfbml=1&version=v3.2″;
fjs.parentNode.insertBefore(js, fjs);
}(document, ‘script’, ‘facebook-jssdk’)); .

Dịch bởi: tintucbitcoin.com
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,83/5(269 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem thêm:  Trong tranh luận DAT: Người chỉ trích nói một đằng, dữ liệu nói khác
Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: #MoneroĐiện toán đám mâykhai thác tiền mã hoákubernetesngười đóng tàunhững kẻ tấn côngquy trình làm việc argo

BÀI VIẾT CÙNG DANH MỤC

Vì sao giá AB tăng? Tích hợp USD1 và nhu cầu

Vì sao giá AB tăng? Tích hợp USD1 và nhu cầu

14/12/2025
Thanh khoản Bitcoin chậm lại khi coin cũ tái lưu thông

Thanh khoản Bitcoin chậm lại khi coin cũ tái lưu thông

14/12/2025
MSCI có khiến dòng vốn rút 2,8 tỷ USD?

MSCI có khiến dòng vốn rút 2,8 tỷ USD?

13/12/2025
Bank of Japan sẽ tăng lãi suất thêm 25 điểm cơ bản

Bank of Japan sẽ tăng lãi suất thêm 25 điểm cơ bản

13/12/2025
Predict.fun là gì?

Predict.fun là gì? Nền tảng prediction market trên BNB Chain

13/12/2025
Cá voi 6,3 triệu USD thoát hàng, PUMP giảm 30% — Bước ngoặt?

Cá voi 6,3 triệu USD thoát hàng, PUMP giảm 30% — Bước ngoặt?

13/12/2025
Vanguard tiếp tục từ chối ủng hộ Bitcoin

Vanguard tiếp tục từ chối ủng hộ Bitcoin

13/12/2025
Axis là gì?

Axis là gì? Giao thức DeFi tạo lợi suất ổn định

13/12/2025
Tether hướng tới định giá 500 tỷ USD khi USDT chuyển 156 tỷ USD

Tether hướng tới định giá 500 tỷ USD khi USDT chuyển 156 tỷ USD

13/12/2025
Celeris là gì?

Celeris là gì? Perpetual DEX on-chain trên Monad

13/12/2025
Xem Thêm

Tin Nhanh

Thị trường crypto bị thanh lý 236 triệu USD 24 giờ qua, chủ yếu long

4 giờ trước

Bitcoin rơi xuống dưới 90.000 USD, tăng 0,06% trong ngày

5 giờ trước

Tether trở thành nhà cho vay CeFi lớn nhất với dư nợ hơn 14 tỷ USD

6 giờ trước

Trump hậu thuẫn Warsh, cơ hội trở thành Chủ tịch Fed tăng mạnh

7 giờ trước

Coinbase tạm dừng giao dịch sổ lệnh vài cặp ANKR, AXS, LRC tuần tới

9 giờ trước

Chủ tịch SEC: DTC có thể chuyển chứng khoán mã hóa vào ví đăng ký

10 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin