• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

数百万Docker Hub映像档储存库被用于推送恶意程式、钓鱼网站

ithome台湾
2024-05-02

资安业者JFrog揭露其中,针对前述的「下载器」攻击,对方分别在2021年及去年发动两波行动,而且,前后都使用完全相同的恶意酬载进行。一旦使用者依照指示操作对方提供的下载程式,电脑就会被部署恶意软体。研究人员推测,这很有可能是大规模恶意软体攻击行动的一部分。

而对于电子书网钓的部分,攻击者声称提供完整版的电子书免费下载,若是使用者依照指示点选URL,就会被重新导向至另一个钓鱼网页,要求输入信用卡资料。

比较特别的是被研究人员归类为「网站搜寻引擎最佳化(Website SEO)」的储存库滥用行为,这些储存库的内容多半无害,但对于攻击目的的部分,研究人员表示并不清楚,推测对方很有可能是在从事真正的攻击行动之前,将这些储存库拿来进行压力测试。

我的网站