Вместо этого, они используются для рассылки спама и распространения вредоносного ПО.
Отчёт исследователей показывает, что злоумышленники использовали возможности сообщества Docker Hub для публикации репозиториев, содержащих только документацию, которая ведёт пользователей на фишинговые сайты и ресурсы с вредоносным ПО.
Анализ шаблонов создания репозиториев за последние пять лет выявил более четырёх миллионов репозиториев без реальных образов, что составляет 37% от общего числа.
Эти кампании используют различные методы для избежания обнаружения, включая сокращение URL и ошибки перенаправления. Вредоносные программы, в основном трояны, связываются с серверами управления и контроля для загрузки дополнительного ПО и выполнения задач на заражённых системах.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев