Az új Docker botnet: amikor a hackerek a Tor mögé bújnak

Az új Docker botnet: amikor a hackerek a Tor mögé bújnak
A támadók egyre fejlettebb módszerekkel törik fel a védtelen Docker API-kat. Korábban csak kriptobányász kártevőkkel támadtak, ma azonban már ennél jóval összetettebb eszközöket használnak. A hackerek először felkutatják az interneten szabadon elérhető Docker API-kat (alapértelmezett: 2375-ös port), majd egy módosított Alpine Linux képet töltetnek le, amely kódolt parancsot tartalmaz. Ez telepíti a curl-t és a Tor-t, elindítja a Tor démont, majd egy rejtett Tor-szolgáltatásból újabb fertőző szkriptet (docker-init.sh) tölt le.

Álcázott támadás, rejtett hátsó ajtók

A második hullámban letöltött szkript SSH-hozzáférést biztosít a támadónak azzal, hogy az ő publikus kulcsát írja a /root/.ssh/authorized_keys fájlba, vagyis teljes ellenőrzést ad a rendszer felett. Egy minden percre beállított cron job lezárja kívülről a 2375-ös portot, így sem más potenciális támadók, sem akár a rendszergazda nem férhet hozzá. Emellett telepíti a masscan, zstd, libpcap és torsocks eszközöket, ezzel támogatva a további hálózati terjeszkedést, tömörítést és a forgalom elrejtését.

Önmagát másoló kártevő

A fertőző Go-ban írt bináris képes újabb védtelen Docker API-kat felkutatni és autonóm módon megfertőzni azokat, miközben eltávolítja a rivális botokat. Ez a fajta önreplikáció a botnetek fő jellemzője: külső beavatkozás nélkül is gyorsan terjedhetnek. A program további, még nem aktivált funkciókat is tartalmaz Telnet és a Chrome böngésző távoli hibakereső felületeinek támadására, ami a jövőben akár további terjeszkedést, adatlopást vagy DDoS-támadásokat is lehetővé tehet. A kódból ítélve ez a variáns még csak a botnet kezdeti verziója – de már most is komoly, sokoldalú fenyegetést jelent.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, elég erősek ma a biztonsági szabályok a cégeknél?
  • Hogyan döntenél, ha jönne egy ilyen támadás, leállítanád az egész rendszert?
  • Szerinted etikailag felelősek a fejlesztők, ha nem védik le alapból az ilyen portokat?


Legfrissebb posztok

MA 14:03

Az MI-botrány miatt hátat fordíthat az X-nek a brit kormány

A brit kormánynál egyre komolyabb viták folynak arról, hogy folytatják-e jelenlétüket az X közösségi oldalon, miután a platform MI-eszköze, a Grok, lehetővé tette szexuális tartalmú képek – köztük meztelen gyerekeket ábrázoló fotók – létrehozását...

MA 13:50

A kínai hekkerek már a balkáni távközlést is célba vették

A Kínához köthető UAT-7290 nevű hekkercsoport mostanra Délkelet-Európa távközlési szolgáltatóit is célba vette, miután korábban Dél-Ázsiára koncentrált...

MA 13:33

A Word új trükkje: villámgyors linkelés két kattintással

A Microsoft mostantól gyerekjátékká teszi a hiperhivatkozások beszúrását a Word-dokumentumokba. Elfelejthetjük a bonyolult menük és a Ctrl+K kombináció használatát: egyszerűen csak be kell illeszteni a linket arra a kijelölt szövegre, amelyet hivatkozássá szeretnénk alakítani...

MA 13:17

A SharpLink nagy dobása: 62 milliárd forintnyi ETH a Lineán

💸 A SharpLink Gaming új szintre emeli az Ethereum kincstárkezelést: 62 milliárd forint (170 millió USD) értékű ethert helyezett el a ConsenSys által fejlesztett Linea hálózaton egy többéves hozamstratégia részeként...

MA 13:02

A régi Bose hangszórók még mindig állják a sarat – így kell!

A Bose SoundTouch hangszórók már igazi matuzsálemek a techvilágban, 13 éve indultak hódító útjukra...

MA 12:49

A támadók álma: kritikus rés az Apex Centralban

A Trend Micro kritikus biztonsági rést foltozott be az Apex Central (helyszíni) rendszerében, amely lehetővé tette a támadók számára, hogy távoli, tetszőleges kódot futtassanak akár rendszergazdai, azaz SYSTEM-jogosultsággal...

MA 12:35

A CES 2026 nagyágyúi: ezek a laptopok taroltak

💻 A 2026-os CES kiállítás minden eddiginél látványosabb laptopinnovációkkal rukkolt elő, a megszokott modelleket észrevétlenül háttérbe szorítva...

MA 12:18

Az ISS-en kitört egészségügyi vészhelyzet felborítja a NASA terveit

A NASA váratlanul lemondta a Nemzetközi Űrállomás (ISS) egyik űrsétáját, miután az egyik űrhajósnál egészségügyi problémák jelentkeztek...

MA 12:02

Az óceánok forrnak: történelmi melegrekord dőlt meg

2025-ben az óceánok rekordmennyiségű hőt nyeltek el világszerte, ami újabb lökést adott a tengerszint emelkedésének, a heves viharok kialakulásának és a korallzátonyok pusztulásának...

MA 11:50

Az MI már belelát a kórlapodba – tényleg segít?

🔬 Érdemes megvizsgálni, hogy mennyire kerülhet közel az MI a hétköznapi egészségügyhöz...

MA 11:01

Az új Gmail MI összefoglalja a leveleidet, mégsem kémkedik utánad

📧 A Google forradalmi újítást vezet be a Gmailben: megérkezett az MI-postaláda, amely a Gemini segítségével automatikusan összegzi a beérkező e-maileket...

MA 10:51

A Dolby Atmos az autókban is hódít: itt a Pioneer Sphera

Az autóban történő zenehallgatás új szintre lép: a Pioneer Sphera rendszerével immár nemcsak luxusmodellekben, hanem szinte bármelyik járműben élvezhető a Dolby Atmos hangzásvilág...

MA 10:36

A régi Galaxyokra is megérkeznek a Google Play-frissítések, de van csavar

Az elmúlt időszakban több Galaxy-felhasználó panaszkodott arra, hogy készülékükön régóta nem jelentek meg Google Play rendszerfrissítések, és a telefonon elérhető legújabb frissítés is jóval elavultabb volt a kelleténél...

MA 10:22

Az észak-koreai hekkerek veszélyes QR-kódokkal támadják Amerikát

🔑 Észak-koreai állami hekkercsoport, a Kimsuky új módszerrel veszi célba az Egyesült Államokban működő szervezeteket: csaló QR-kódokat használ úgynevezett célzott adathalász-kampányokban...

MA 10:16

Az Amazon MI‑asszisztense titokban vásárol helyetted

🛒 Érdekes kérdés, hogy az Amazon legújabb, MI-vezérelt kísérlete, a Buy for Me (Vásárolj helyettem) funkció miként borzolja a kedélyeket a kisvállalkozók körében...

MA 10:01

A január Amerikában nyár lett: sorra dőlnek a rekordok

🌞 Az Egyesült Államok déli és keleti részeire erős magasnyomású légtömeg hozott soha nem látott januári meleget...

MA 09:57

Az új YouTube-trükk, amivel végre eltűnnek a zavaró Shortsok

Végre könnyebben szűrhetők a YouTube-keresések: mostantól ki lehet kapcsolni a Shorts-videókat, így aki csak hosszú formátumú videókra kíváncsi, nem kell tovább a TikTok-ízű tartalmak között bolyongania...

MA 09:51

A világegyetem legnagyobb rejtélye: tényleg küszöbön a megoldás?

🧠 A tudomány jelenleg úgy gondolja, hogy az univerzum közel 95%-át sötét anyag és sötét energia alkotja, miközben az anyag mindössze 5%-át látjuk, tapintjuk, használjuk nap mint nap...

MA 09:29

Az optimizmusnak vége: menekül a pénz a Bitcoin ETF-ekből

📈 Az év elején a Bitcoin ETF-ek még rekordösszegeket vonzottak, mindössze két nap alatt közel 400 milliárd forintnyi (több mint 1 milliárd dollár) friss tőke áramlott a piacra...