Breaking News

ผู้เชี่ยวชาญยังพบการใช้ Docker API เพื่อติดตั้ง Cryptojacking อย่างต่อเนื่อง

Trend Micro ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยได้พบผู้โจมตีที่ใช้ Docker API เพื่อสร้าง Container ที่ไปดาวน์โหลดและติดตั้ง Coin Miner ซึ่งวิธีการดังกล่าวถูกใช้มาสักพักหนึ่งแล้วแต่ก็ยังพบได้อย่างต่อเนื่อง

credit : Bleepingcomputer

ไอเดียก็คือตัว Docker Containers จะถูกติดตั้งอยู่บนแพลตฟอร์มที่ชื่อ Docker Engine ที่รันอยู่เบื้องหลังแต่ประเด็นก็คือหากตัว Engine ไม่มั่นคงปลอดภัยเพียงพอก็อาจทำให้แฮ็กเกอร์สามารถเข้าใช้ Engine API ได้จากระยะไกลเพื่อสร้าง Container ที่ต้องการ โดยสิ่งที่ Trend Micro พบครั้งนี้ (โค้ดตามด้านบน) คือแฮ็กเกอร์ได้ติดตั้งและรัน Container ที่ภายในจะมีสคิร์ปต์ auto.sh ไปดึงเอาตัวขุดเหมือน Monero มารันอีกที่หนึ่ง นอกจากนี้แฮ็กเกอร์ยังพยายามขยายรัศมีการโจมตีเพราะได้มีการนำซอฟต์แวร์สแกนพอร์ตเข้ามาเพื่อหา Docker Engine Instance ตัวอื่นที่มีช่องโหว่บนพอร์ต 2375 และ 2376 อีกด้วย

Trend Micro แนะนำวิธีการป้องกัน Docker Engine ไว้ดังนี้

  • เปิดฟีเจอร์ด้านความมั่นคงปลอดภัยที่ Build-in อยู่ใน Docker ซึ่งมีมาให้แล้วหลายฟีเจอร์ โดยสามารถอ่านเพิ่มเติมได้ที่ Guidelines
  • ตั้งค่าการใช้งานทรัพยากรของ Container
  • ใช้งาน Least Privilege (ใช้สิทธิ์ระดับต่ำที่สุดเท่าที่จำเป็น) เช่น จำกัดการเข้าถึงและใช้โปรโตคอลเข้ารหัสการรับ-ส่งข้อมูล
  • ตรวจสอบให้แน่ใจว่า Container Image ถูกต้องหรือ Signed เอาไว้ (การันตีว่าไม่มีการเปลี่ยนแปลง) และได้มาจากแหล่งที่น่าเชื่อถือ เช่น Docker Trusted Registry หรือเปิดใช้เครื่องมือสแกน image อัตโนมัติ
  • ดูแนวทางการป้องกันเพิ่มเติมเกี่ยวกับ Docker จากศูนย์ความมั่นคงปลอดภัยของอินเทอร์เน็ต (Center for Internet Security หรือ CIS) ได้ที่นี่

ที่มา : https://www.bleepingcomputer.com/news/security/exposed-docker-apis-continue-to-be-used-for-cryptojacking/



About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[Guest Post] คำแถลงการณ์ของแคสเปอร์สกี้ต่อเหตุการณ์บัญชีโซเชียลถูกแฮ็กล่าสุด พร้อมคำแนะนำ

นายดิมิทรี เบสตูเชฟ ผู้เชี่ยวชาญด้านไซเบอร์ซิเคียวริตี้ แคสเปอร์สกี้ กล่าวว่า “การหลอกลวงครั้งใหญ่ครั้งนี้ชี้ให้เห็นว่าเราอยู่ในยุคที่แม้แต่คนที่มีทักษะด้านคอมพิวเตอร์ก็อาจถูกล่อลวงให้ติดกับ และแม้แต่แอคเคาท์ที่ปลอดภัยที่สุดก็สามารถโดนแฮ็กได้ เราคาดว่าภายในเวลาเพียงสองชั่วโมง มีผู้ใช้อย่างน้อย 367 คนได้โอนเงินไปยังผู้โจมตีโดยรวมแล้วประมาณ 120,000 ดอลลาร์ ความปลอดภัยไซเบอร์นั้นเป็นหนึ่งในสิ่งที่สำคัญอันดับต้นๆ ของแพลตฟอร์มโซเชียลมีเดียสำคัญ …

AIS พร้อมนำ 5G เสริมศักยภาพธุรกิจไทย ตอบโจทย์ Edge Computing, IoT, AR/VR, FWA ด้วยความสามารถเฉพาะของ 5G

ในงานสัมมนาออนไลน์ AIS 5G Digital Enterprise of the Future : from Possibility to Reality เมื่อวันที่ 25 มิถุนายน 2020 ที่ผ่านมา ทีมผู้บริหารของ AIS Business ได้ออกมาเล่าถึงศักยภาพของเทคโนโลยีโครงข่าย 5G และการนำมาประยุกต์ใช้ในธุรกิจองค์กรด้วยรูปแบบที่หลากหลาย เพื่อให้ภาคธุรกิจไทยได้เห็นภาพและโอกาสใหม่ๆ ในการสร้างสรรค์นวัตกรรมอย่างที่ไม่เคยเป็นมาก่อน ซึ่งทางทีมงาน TechTalkThai ก็มีโอกาสได้เข้าร่วมงานในครั้งนี้ จึงขอสรุปประเด็นทางเทคโนโลยีและธุรกิจที่น่าสนใจซึ่งจะมาพร้อมกับ 5G ดังนี้ครับ