С помощью Docker Hub преступники намайнили около 90 тысяч долларов

Только спустя 10 месяцев начали принимать меры против злоумышленников

Как заработали?

Неизвестные хакеры распространяли 17 вредоносных образов при помощи Docker Hub. Docker-образы представляют собой пакеты, включающие предварительно настроенное приложение, которое работает поверх операционной системы, т.е. тот, кто загружает эти образы экономит время на настройке приложения.

Вредоносные образы были опубликованы от имени учетной записи под ником docker123321. Такие образы содержали скрытый код для майнинга криптовалюты Monero. За все время было добыто 545 монет этой валюты, что соответствует 90 тысячам долларов.

Примечательно, что несмотря на жалобы, вредоносные образы удалили лишь недавно. К этому времени количество их скачиваний достигло 5 миллионов.

Несмотря на это, специалисты предупредили, что удаление образов не гарантирует остановки функционирования вредоноса.