日本語版
最新ニュース
世界

Docker Hubで数百万の悪意のあるコンテナが見つかる

3 つの大規模なマルウェア キャンペーンが Docker Hub に侵入し、数百万の悪意のある「イメージレス」コンテナを展開しました。 このデータは JFrog のセキュリティ研究チームからのもので、最近 Docker Hub 内の懸念すべき傾向が明らかになりました。 このプラットフォームは、Docker イメージの開発、コラボレーション、配布を容易にすることで知られており、1,250 万を超えるリポジトリをホストしています。 しかし、JFrog によると、これらのリポジトリの約 25% には有用な機能が欠けており、代わりにスパム、海賊版コンテンツの宣伝、マルウェアの配布の手段として機能しているとのことです。 本日公開されたレポートによると、Docker Hubへの攻撃はそのコミュニティ機能を悪用し、ユーザーが実際のコンテナイメージを含まないドキュメントページのみを含むリポジトリを公開できるようにしたという。 これらのドキュメント ページは、正規のコンテンツを装って、疑いを持たないユーザーをフィッシング Web サイトやマルウェア ホスティング Web サイトに誘導します。 これらの悪意のあるリポジトリを特定するために、研究チームは過去 5 年間の Docker Hub イメージの作成パターンを分析しました。 彼らはリポジトリの作成時に異常を発見し、全パブリック リポジトリの 37% を占める…

Docker Hubで数百万の悪意のあるコンテナが見つかる

1714484539
2024-04-30 13:30:00

3 つの大規模なマルウェア キャンペーンが Docker Hub に侵入し、数百万の悪意のある「イメージレス」コンテナを展開しました。

このデータは JFrog のセキュリティ研究チームからのもので、最近 Docker Hub 内の懸念すべき傾向が明らかになりました。

このプラットフォームは、Docker イメージの開発、コラボレーション、配布を容易にすることで知られており、1,250 万を超えるリポジトリをホストしています。 しかし、JFrog によると、これらのリポジトリの約 25% には有用な機能が欠けており、代わりにスパム、海賊版コンテンツの宣伝、マルウェアの配布の手段として機能しているとのことです。

本日公開されたレポートによると、Docker Hubへの攻撃はそのコミュニティ機能を悪用し、ユーザーが実際のコンテナイメージを含まないドキュメントページのみを含むリポジトリを公開できるようにしたという。 これらのドキュメント ページは、正規のコンテンツを装って、疑いを持たないユーザーをフィッシング Web サイトやマルウェア ホスティング Web サイトに誘導します。

これらの悪意のあるリポジトリを特定するために、研究チームは過去 5 年間の Docker Hub イメージの作成パターンを分析しました。 彼らはリポジトリの作成時に異常を発見し、全パブリック リポジトリの 37% を占める 400 万以上のイメージのないリポジトリを特定しました。

さらなる調査により、3 つの主要なマルウェア キャンペーンが明らかになりました。1 つは海賊版コンテンツとゲーム チートを提供する「Downloader」キャンペーンです。 電子書籍の無料ダウンロードでユーザーを誘い込み、クレジット カード情報を盗む「電子書籍フィッシング」キャンペーン。 もう 1 つは、無害な説明を含むランダムに生成されたリポジトリを特徴とする「Web サイト」キャンペーンです。

各キャンペーンでは、URL 短縮ツールや未解決のリダイレクト バグなど、検出を回避するための異なる戦術が採用されていました。 これらのキャンペーンのペイロード (主にトロイの木馬) は、コマンド アンド コントロール (C2) サーバーと通信して、追加のマルウェアをダウンロードし、感染したシステム上で永続的なタスクを実行します。

同様の脅威について詳しく読む: 新しいマルウェア キャンペーンが Docker Assault で 9hits を悪用

「これら 3 つのキャンペーンで最も懸念される点は、注意を払う以外に最初からユーザーが自分の身を守るためにできることはあまりないということです」と、JFrog のセキュリティ研究者である Andrey Polkovnichenko 氏は警告しました。 「私たちは基本的に、場合によっては 3 年かけて開発されたマルウェア プレイグラウンドを検討しているのです。」

これらの調査結果 これは重大な影響を及ぼしており、Docker Hub でのモデレーションの強化と、悪意のあるアクティビティの検出と軽減に対するコミュニティの関与の拡大の必要性を浮き彫りにしています。

「これらの攻撃者は非常に動機が高く、Docker Hub の名前の信頼性の陰に隠れて被害者をおびき寄せようとしている」とポルコブニチェンコ氏は付け加えた。

「マーフィーの法則が示唆しているように、何かがマルウェア開発者によって悪用される可能性がある場合、それは必然的にそうなります。そのため、これらのキャンペーンは Docker Hub だけでなく、より多くのリポジトリで見つかると予想されます。」

#Docker #Hubで数百万の悪意のあるコンテナが見つかる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。