Az új Docker botnet: amikor a hackerek a Tor mögé bújnak

Az új Docker botnet: amikor a hackerek a Tor mögé bújnak
A támadók egyre fejlettebb módszerekkel törik fel a védtelen Docker API-kat. Korábban csak kriptobányász kártevőkkel támadtak, ma azonban már ennél jóval összetettebb eszközöket használnak. A hackerek először felkutatják az interneten szabadon elérhető Docker API-kat (alapértelmezett: 2375-ös port), majd egy módosított Alpine Linux képet töltetnek le, amely kódolt parancsot tartalmaz. Ez telepíti a curl-t és a Tor-t, elindítja a Tor démont, majd egy rejtett Tor-szolgáltatásból újabb fertőző szkriptet (docker-init.sh) tölt le.

Álcázott támadás, rejtett hátsó ajtók

A második hullámban letöltött szkript SSH-hozzáférést biztosít a támadónak azzal, hogy az ő publikus kulcsát írja a /root/.ssh/authorized_keys fájlba, vagyis teljes ellenőrzést ad a rendszer felett. Egy minden percre beállított cron job lezárja kívülről a 2375-ös portot, így sem más potenciális támadók, sem akár a rendszergazda nem férhet hozzá. Emellett telepíti a masscan, zstd, libpcap és torsocks eszközöket, ezzel támogatva a további hálózati terjeszkedést, tömörítést és a forgalom elrejtését.

Önmagát másoló kártevő

A fertőző Go-ban írt bináris képes újabb védtelen Docker API-kat felkutatni és autonóm módon megfertőzni azokat, miközben eltávolítja a rivális botokat. Ez a fajta önreplikáció a botnetek fő jellemzője: külső beavatkozás nélkül is gyorsan terjedhetnek. A program további, még nem aktivált funkciókat is tartalmaz Telnet és a Chrome böngésző távoli hibakereső felületeinek támadására, ami a jövőben akár további terjeszkedést, adatlopást vagy DDoS-támadásokat is lehetővé tehet. A kódból ítélve ez a variáns még csak a botnet kezdeti verziója – de már most is komoly, sokoldalú fenyegetést jelent.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, elég erősek ma a biztonsági szabályok a cégeknél?
  • Hogyan döntenél, ha jönne egy ilyen támadás, leállítanád az egész rendszert?
  • Szerinted etikailag felelősek a fejlesztők, ha nem védik le alapból az ilyen portokat?


Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 11:17

Az új TikTok-trükk: eltűnik az MI-szemét a hírfolyamból?

💡 A TikTok újításával a felhasználók mostantól szabályozhatják, mennyi MI által generált tartalom bukkanjon fel a hírfolyamban...

MA 11:01

A Target MI-chatje már intézi a vásárlást – elég beszélgetni

A Target mostantól lehetőséget ad arra, hogy a karácsonyi roham közepén akár beszélgetés közben is lebonyolíthasd a vásárlást: a ChatGPT-n keresztül már nemcsak ajánlásokat kérhetsz, hanem konkrétan be is pakolhatsz termékeket a kosárba, majd fizethetsz, mindezt az alkalmazás elhagyása nélkül...

MA 10:58

Az USA a kanyaró visszatérésének küszöbén?

Az Egyesült Államokban 2025-ben 45 kanyarójárványt jelentettek, amelyek miatt az ország néhány hónapon belül elveszítheti kanyarómentes besorolását...

MA 10:45

Az MI már újraírja a tudományos kutatás szabályait?

🧠 Egy lényeges szempont, hogy a Google új fejlesztése, a Scholar Labs nevű MI-alapú keresőeszköz mostantól nem csupán kulcsszavak alapján keres tanulmányokat, hanem a felhasználók összetettebb kutatási kérdéseire próbál releváns tudományos eredményeket ajánlani...

MA 10:36

A mesterséges intelligencia mostantól interaktívvá teszi a Google-keresést

🔍 A Google forradalmasíthatja az internetet azzal, hogy a keresője mostantól MI-alapú, interaktív felületeken keresztül válaszol a kérdésekre...

MA 10:29

Az arany nanocső titka: fényt gyújt az anyag sötétjében

Korábban láthatatlan fényállapotokat sikerült most először láthatóvá és szabályozhatóvá tenni: áttörés született a fotonika és a kvantumtechnológia területén, amely új távlatokat nyit a szupergyors fotonika, a chipbe épített kvantumkommunikáció és a kétdimenziós (2D) anyagok eddig elérhetetlen kvantumállapotainak vizsgálata előtt...

MA 10:16

Itt vannak az év appjai: érkeznek a 2025-ös App Store-díjak

Az Apple idén is összegyűjtötte a legkiemelkedőbb alkalmazásokat és játékokat, amelyek maradandó nyomot hagytak a felhasználók mindennapjain...

MA 10:08

Az Apple N1 chip leiskolázza a régi Broadcom Wi‑Fi-t

Az új iPhone 17 széria egyik legnagyobb újítása az Apple saját fejlesztésű N1 vezeték nélküli chipje, amely leváltotta a korábbi Broadcom-megoldásokat...

MA 10:01

Az Azure új processzora 132 maggal, brutális teljesítménnyel

⚡ A Microsoft bemutatta legújabb saját fejlesztésű központi egységét, az Azure Cobalt 200-at, amely már 2026-ban élesben működhet az ügyfelek felhőszolgáltatásaiban...

MA 09:57

Az amerikai MI-forradalom titkos motorja: a kínai mérnökök

Mark Zuckerberg idén júniusban, amikor bemutatta a Meta új Superintelligence Lab-ját, kiemelte, hogy 11 új MI-kutató csatlakozott a csapathoz...

MA 09:50

Az Alzheimer-kutatás áttörését egy brazil molekula hozhatja el

🧠 Egy brazil kutatócsoport olyan egyszerű, rézmegkötő vegyületet fejlesztett ki, amely forradalmasíthatja az Alzheimer-kór kezelését...

MA 09:46

A letisztultság bajnoka: teszten a Honeywell HPA830 légtisztító

💫 Érdemes megvizsgálni, hogy léteznek még olyan háztartási gépek, amelyek a funkcionalitást és megbízhatóságot helyezik előtérbe a csillogó dizájn és digitális extrák helyett...

MA 09:30

A Meta MI-vezére 12 év után távozik

Yann LeCun, a Meta (korábban Facebook) vezető mesterségesintelligencia-kutatója 12 év után elbúcsúzik a vállalattól, hogy megalapítsa saját MI-startupját...

MA 09:23

Az ikertestvére vére keringett a nő ereiben

Egy 35 éves brazil nő szokatlan diagnózissal szembesült, miután a héthetes terhesség után elszenvedett vetélését követően részletes genetikai vizsgálatoknak vetették alá...

MA 09:15

Az űr betolakodója: lélegzetelállító fotók a 3I/ATLAS üstökösről

🚀 A NASA nemrég lenyűgöző felvételeket tett közzé a 3I/ATLAS üstökösről, amely egyenesen a csillagközi térből érkezett Naprendszerünkbe...

MA 09:09

Az óceánok mint szén-dioxid-temetők: súlyos kockázatokra derült fény

A helyzet drámaian alakult: miközben egyre többen bíznak abban, hogy az óceánok kulcsszerepet játszhatnak a szén-dioxid légkörből való eltávolításában, szakértők szerint komoly kockázatai és korlátai vannak annak, hogy az óceánokat valódi „szén-dioxid-temetőkké” tegyük...

MA 09:01

Az újabb Fortinet-botrány: Zúdulnak a zéró napos sebezhetőségek

A Fortinet újabb kritikus hibát ismert el a népszerű FortiWeb tűzfalban, alig néhány nappal azután, hogy egy korábbi sebezhetőség miatt is kénytelen volt javításokat kiadni...

MA 08:57

A Netflix rákapcsol: jönnek az élő MLB-meccsek

A Netflix hároméves megállapodást kötött, amelynek köszönhetően mostantól élőben streamelhet MLB-mérkőzéseket és eseményeket...