(资料图片仅供参考)
近日,云安全公司Aqua发现了一个大规模的加密货币挖矿活动,攻击者利用Kubernetes(K8s)基于角色的访问控制(RBAC)来创建后门并运行挖矿恶意软件。该活动被研究者命名为RBAC Buster,专家指出,这些攻击正在野外攻击至少60个集群。
“我们最近发现了有史以来首个利用Kubernetes(K8s)基于角色的访问控制(RBAC)来创建后门的挖矿活动,”Aqua发布的报告写道:“攻击者还部署了DaemonSets来接管和劫持他们攻击的K8s集群的资源。”
攻击链从配置错误的API服务器的初始访问开始,然后攻击者会发送一些HTTP请求来列出机密信息,然后发出两个API请求,通过列出“kube-system”命名空间中的实体来获取有关集群的信息。
攻击者还会检查受感染服务器上竞争矿工恶意软件的证据,并使用RBAC设置来实现持久驻留。
Aqua的研究人员设置了K8s蜜罐对该活动进行研究,在所设置的集群的不同位置公开暴露AWS访问密钥。结果显示,攻击者会使用访问密钥来尝试进一步访问目标的云服务提供商帐户,并试图获得更多资源的访问权限。
攻击者创建了DaemonSet,以使用单个API请求在所有节点上部署容器。容器镜像“kuberntesio/kube-controller:1.0.1”托管在公共Docker Hub上。
专家们发现,自五个月前上传以来,该Docker镜像被拉取了14399次。
“名为‘kuberntesio’的容器账户仿冒了合法帐户‘kubernetesio’,累积拉取(Pull)已经高达数百万次,尽管该账户只有几十个容器镜像。”报告总结道:“该账户下的镜像(‘kuberntesio/kube-controller’)还仿冒了流行的‘kube-controller-manager’容器镜像,后者是控制平面的关键组件,在每个主节点上的Pod内运行,负责检测和响应节点故障。”
下一篇:最后一页
记者从上海市交通委员会执法总队获悉,在道路严格管控期间,“货拉拉”网络货运平台违规发布召车信息、派发订单,为驾驶员从事非法客运、高
编者按: 每一个努力生活的中国人,都是最美的奋斗者。也正是因为亿万奋斗者,才有了今日之中国。十年,致敬每一个奋斗的你。让我们一起,踔
中新网永州5月23日电 (谢助民 唐毅刚)每天上午,在湖南东安县中天职业培训学校教室,炒菜师傅唐远江都准时教学员做东安鸡。红椒丝、姜丝
中新网福州5月23日电 (郑江洛)福建省公安厅出入境管理局局长郑荫源23日在此间披露,今年以来,福建共侦破妨害国(边)境管理犯罪案件378起,
中新网福州5月23日电 (郑江洛)“2017年至2021年,全省社会治安呈现‘两降三升’良好态势。”福建省公安厅党委委员、副厅长黄华安23日在此
X 关闭
X 关闭