首页
安全资讯
红帽先锋
提交漏洞
平台建设
安全情报
服务项目
平台管理
登录
注册
情报 >
详情
TeamTNT挖矿木马利用Docker Remote API漏洞入侵云服务器
情报来源: 天际友盟
天际友盟
更新来源:
天际友盟
公开
数字货币
恶意软件
互联网
TLP
公开
24
指示器
1
行业
80
评分
概述
腾讯安全威胁情报中心检测到TeamTNT挖矿木马利用Docker Remote API未授权访问漏洞对云服务器进行攻击。TeamTNT挖矿木马入侵后会隐藏进程,并且通过安装定时任务持久化、通过SSH复用连接进行横向移动感染更多服务器。同时挖矿木马会占用大量CPU资源进行计算,可能导致业务系统崩溃。
参考信息
威胁情报平台
利用手段
木马后门
利用工具
TeamTNT
威胁分布
指示器
序号
类型
指示器
描述
动作
国家
应对措施
(1)Docker Remote API的2375端口非必要情况不要暴露在公网,如必须暴露公网 ,则需要配置访问控制策略;(2)排查主机docker的容器,是否存在非正常容器,将其停止并删除;(3)对相关指示器进行阻断;