오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용
- 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인

 

카스퍼스키, 노출된 컨테이너로 침투하는 암호화폐 ‘데로(Dero)’ 채굴 악성코드 발견.jpg

카스퍼스키는 오늘, KSS(Kaspersky Security Services) 보안 전문가들이 컨테이너화된 환경을 대상으로 암호화폐 데로(Dero)를 채굴하기 위한 악성코드를 배포하는 정교한 사이버 공격을 확인했다고 밝혔다.

 

공격자들은 오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용한다. 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인된다.이 사이버 공격자들은 두 가지 유형의 악성코드(멀웨어)를 침해된 시스템에 주입한다. 하나는 채굴기이고, 다른 하나는 이 캠페인을 다른 취약한 컨테이너 네트워크로 확산시키는 전파형 악성코드다.

 

카스퍼스키 전문가들은 이번 악성 캠페인을 침해 평가(compromise assessment) 프로젝트를 진행하던중에 발견했으며, 컨테이너 기반 인프라를 운영하면서 강력한 보안 통제 없이 도커 API를 외부에 노출하고 있는 모든 기업이 잠재적 공격 대상이 될 수 있는 것으로 분석했다. 이러한 기업으로는 기술 기업, 소프트웨어 개발사, 호스팅 제공업체, 클라우드 서비스 제공업체(CSP), 기타 다수 기업이 포함된다.

 

'쇼단(Shodan)'에 따르면, 2025년 현재 전 세계적으로 매달 평균 485건의 도커 API 기본 포트가 노출되어 있다. 이 수치는 공격 캠페인의 공격 표면이 될 수 있는 진입 지점으로, 공격자가 노릴 수 있는 보안되지 않은 포트를 나타낸다. 중국이 월 평균 약 138건으로 가장 많았으며, 그 뒤를 독일(97), 미국(58), 브라질(16), 싱가포르(13)가 따랐다.

 

공격자가 노출된 도커 API를 식별하면, 기존 컨테이너를 침해하거나, 표준 Ubuntu 이미지를 기반으로 새로운 악성 컨테이너를 생성한다. 이후 감염된 컨테이너에는 엔진엑스(nginx)와 클라우드(cloud)의 두 가지 악성코드가 주입된다.

 

‘cloud’Dero 암호화폐 채굴기이고, ‘nginx’는 지속성을 유지하고 채굴기의 실행을 보장하며, 다른 노출된 환경을 스캔하는 악성 소프트웨어다. 이 악성코드는 전통적인 명령 및 제어 서버를 사용하지 않고, 각 감염된 컨테이너가 독립적으로 인터넷을 스캔하고, 채굴기를 새로운 대상에게 확산시킬 수 있도록 한다.

 

카스퍼스키 시큐리티 서비스의 앰젯 와제(Amged Wageh) 사고 대응 및 침해 평가 전문가는 이는 보안 조치가 즉시 도입되지 않을 경우, 감염된 각 컨테이너가 새로운 공격 출발점이 되어 감염이 기하급수적으로 증가할 가능성을 보여준다고 설명하고, “컨테이너는 소프트웨어 개발, 배포 및 확장성의 근간이다. 클라우드 네이티브 환경, 데브옵스, 마이크로서비스 아키텍처 전반에 걸친 광범위한 사용은 공격자에게 매력적인 표적이 된다. 이러한 의존성 증가에 따라, 기업은 강력한 보안 솔루션과 사전 위협 탐지, 정기적인 침해 평가를 결합한 360도 보안 접근 방식을 채택해야 한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 도커 API 공격 캠페인은 한국의 클라우드 네이티브 비즈니스에 위협이 된다. 공격자들은 합법적인 컨테이너 이미지를 무기화하여 전통적인 방어 체계를 우회하는 자가 복제형 위협을 만들어내고 있다. 한국의 빠른 디지털 전환 상황에서, 모든 기업은 즉시 컨테이너 구성을 점검하고, 런타임 보호를 구현하여 주요 산업 전반의 컨테이너 보안 기준을 강화해야 한다고 덧붙였다.

 

공격자들은 nginxcloud라는 이름을 바이너리 내부에 직접 삽입했다. 이 바이너리는 인간이 아닌 프로세서가 해석하는 명령어 및 데이터로 구성된 고정형 실행 파일이다. 이는 페이로드가 합법적인 도구처럼 위장하여 분석가와 자동 방어 체계를 속이려는 고전적인 위장 전술이다.

 

#카스퍼스키#도커#API#악성코드#nginx#cloud#컨테이너#데로#암호화폐#

 
?

  1. F5, 2025 애플리케이션 전략 현황 보고서 발표…"AI, 논의에서 실무로 본격 전환"

    - IT 의사결정자 96% "AI 모델 활용 중", 2023년 25%에서 대폭 증가 F5는 오늘 전 세계 IT 의사결정자를 대상으로 실시한 <2025 애플리케이션 전략 현황 보고서(2025 State of Application Strategy Report, SOAS)> 조사 결과를 발표하고, IT 리더들이 트래픽 ...
    Date2025.05.28 Bynewsit Views332
    Read More
  2. SAS코리아, ‘SAS 이노베이트 온 투어 서울 2025’ 개최…“생산성과 AI를 위한 미래 전략 발표”

    - 6월 10일 여의도 페어몬트 앰배서더에서 고객 및 파트너 대상 전일 일정으로 개최 - ‘AI가 만들어갈 생산성의 세상으로’를 주제로 에이전틱 AI, 디지털 트윈, 인텔리전트 의사결정 등 AI 기반 미래 혁신 기술 소개 SAS코리아가 오는 6월 10일(화) 서울 여의...
    Date2025.05.28 Bynewsit Views330
    Read More
  3. 마우저, 라즈베리 파이의 「RP2350」 마이크로컨트롤러 공급…“임베디드 및 산업용 IoT 애플리케이션용”

    마우저 일렉트로닉스(Mouser Electronics)는 라즈베리 파이(Raspberry Pi)의 새로운 RP2350 마이크로컨트롤러(MCU)를 공급한다고 밝혔다. 라즈베리 파이의 성공적인 RP2040을 기반으로 구현된 RP2350은 합리적인 가격에 더욱 향상된 성능과 보안 기능을 갖추고...
    Date2025.05.28 Bynewsit Views331
    Read More
  4. 유아이패스, IDC 마켓스케이프 ‘2025 글로벌 비즈니스 자동화 플랫폼 부문’ 리더 선정

    - 유아이패스, '에이전틱 자동화를 위한 유아이패스 플랫폼' 통해 생산성 향상·고객 경험 개선·규정 준수 강화·디지털 전환 가속화 실현 유아이패스는 오늘 IDC 마켓스케이프: 글로벌 비즈니스 자동화 플랫폼 2025 벤더 평가(IDC MarketScape: Worldwide Busin...
    Date2025.05.28 Bynewsit Views482
    Read More
  5. 퓨어스토리지-SK하이닉스, 하이퍼스케일 데이터센터용 고성능·에너지 효율 솔루션 공동 개발

    퓨어스토리지가 글로벌 AI 메모리 산업을 이끄는 SK하이닉스와 협력, 대용량 데이터 처리와 에너지 효율성이 요구되는 하이퍼스케일러 환경에 최적화된 차세대 QLC플래시 스토리지 제품을 공동 개발한다고 발표했다. 현대의 데이터센터는 성능이나 에너지 효율...
    Date2025.05.28 Bynewsit Views81
    Read More
  6. 카스퍼스키, 노출된 컨테이너로 침투하는 암호화폐 ‘데로(Dero)’ 채굴 악성코드 발견

    - 오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용 - 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인 카스퍼스키는 오늘, KSS(Kaspersky Security Serv...
    Date2025.05.28 Bynewsit Views124
    Read More
  7. HS효성인포메이션시스템, 통합 데이터 관리 소프트웨어 솔루션 ‘VSP 360’ 출시

    - 블록파〮일오〮브젝트소〮프트웨어 정의 스토리지 모두 지원 - 다양한 스토리지 관리 도구를 하나의 플랫폼으로 통합해 운영 효율성 높여 - 데이터 인프라 운영 간소화, AIOps 기반 사일로 제거, 강력한 거버넌스 체계 제공 HS효성인포메이션시스템이 고객의...
    Date2025.05.28 Bynewsit Views80
    Read More
  8. 서비스나우, AI 기반 재무 사례 관리 솔루션 및 ‘코어 비즈니스 스위트’ 출시

    - 서비스나우 코어 비즈니스 스위트, 직원 및 공급업체, 시스템, 데이터를 하나의 플랫폼에 연결해 보다 효율적인 기업 운영 지원 - 재무 사례 관리 솔루션, AI 기반 워크플로우로 케이스 관리 요청 자동화 및 백오피스팀의 수동 반복 업무 제거 서비스나우(Se...
    Date2025.05.28 Bynewsit Views542
    Read More
  9. ECS텔레콤-브라이트패턴-네〮이버클라우드, 차세대 컨택센터 전환 가속 위한 협력 강화

    - 차세대 컨택센터 혁신 위해 3사 파트너십 강화…하이브리드 클라우드, 고객 경험 혁신 전략 제시 - ‘컨택센터의 가장 Bright한 선택’ 주제로 27일 금융엔〮터프라이즈 기업 대상 행사 개최 - ECS텔레콤, “산업군별 최적화된 맞춤 솔루션으로 국내 CCaaS 산업 ...
    Date2025.05.27 Bynewsit Views513
    Read More
  10. 롤스로이스 MT30 엔진, 대한민국 FFX 배치 IV 사업에 선정

    롤스로이스는 대한민국 해군의 FFX 배치 IV(Batch IV) 사업으로 도입되는 울산급 호위함에 자사의 MT30 함정용 가스터빈과 가변 피치 프로펠러, mtu 디젤 발전기 세트가 또 다시 선정되는 쾌거를 거두었다고 밝혔다. 첫 두 척의 함정은 한화오션이 건조할 예정...
    Date2025.05.27 Bynewsit Views60
    Read More
  11. 시놀로지, ‘KOBA 2025’ 전시회 성료…“미디어 및 엔터프라이즈 산업용 혁신적인 데이터 솔루션 공개”

    시놀로지가 KOBA 2025 전시회를 성공적으로 마무리하며, 미디어 및 엔터프라이즈 산업을 위한 첨단 제품과 솔루션을 선보였습니다. 올해 KOBA 전시회는 4일 동안 총 42,000명 이상의 관람객들이 다녀갔으며 시놀로지 부스에는 약 1,100명의 관람객이 방문했으...
    Date2025.05.27 Bynewsit Views75
    Read More
  12. TI, 엔비디아와 800V 고전압 DC 전력 분배 제공 협업…“AI 인프라 효율화”

    텍사스 인스트루먼트(TI)는 데이터센터 서버용 800V 고전압 DC 전력 분배 시스템을 위한 전력 관리 및 센싱 기술 개발을 위해 엔비디아와 협력하고 있다고 발표했다. 새로운 전력 아키텍처는 차세대 AI 데이터센터의 확장성과 신뢰성을 강화할 것으로 기대된다...
    Date2025.05.27 Bynewsit Views369
    Read More
  13. 한국레노버, 신제품 모니터 3종 출시…“비즈니스부터 크리에이티브 환경에 최적화”  

    - 실속형 사양부터 고성능 작업용 모델까지…생산성 향상에 초점 - 다양한 포트 지원…실용성·높은 확장성 갖춰 - 런칭 기념 한정 수량 특별가격 판매 및 리뷰 이벤트 한국레노버가 다양한 사용 환경에 맞춘 모니터 신제품 3종을 출시하고, 업무 현장에 적합한 ...
    Date2025.05.27 Bynewsit Views87
    Read More
  14. 카테노이드 ‘찰나’, 출시 2년만에 숏폼 로드 수 40억 뷰 돌파

    - 출시 2년 350% 성장… 4만500여 영상 업로드, 누적 시청 1,840만 시간 - 누적 가입 쇼핑몰 브랜드 1,000곳 돌파, 전년 동기 대비 81% 성장 - 의료, 세무·회계 등 전문 서비스 분야에서도 찰나 활용 - 샵플레이어 재생목록 위젯 강화, 검색 엔진 최적화 등 서...
    Date2025.05.27 Bynewsit Views261
    Read More
  15. Axis, 강남 자곡 래미안 포레 아파트에 ‘통합 영상 방송 관제 시스템’ 구축

    - 단지 전체에 Axis 카메라 총 332대 설치, 취약지역에 네트워크 오디오 추가 도입 - Axis 솔루션 도입 이후 단지내 사건/손실 64% 감소, 인력 및 비용 50% 절감, 관리 업무 투입 시간 30% 감소 - 영상 품질 개선, 운영 효율성 및 안전성 제고, 비용 절감으로 ...
    Date2025.05.27 Bynewsit Views135
    Read More
  16. MSI, '2025 플레이엑스포' 참가 성료···차세대 게이밍·AI 기술력 입증

    - 총 2만 5천여 명 관람객 방문하며 온라인·오프라인 모두 뜨거운 호응 - 최신 게이밍 노트북, RTX 5090 그래픽카드, QD-OLED 모니터, MPG Z890 메인보드 등 MSI 하드웨어 성능 입증 - 미션 이벤트, 할인 쿠폰, 럭키드로우까지 체험과 혜택 모두 잡은 오프라인...
    Date2025.05.26 Bynewsit Views82
    Read More
  17. 스티브 바라캇, 3년 만의 월드투어로 한국 방문…“유니세프 공식 찬가까지 감동의 무대 예고”

    – 30년간 이어져온 한국과의 특별한 인연을 담아 ‘Néoréalité’ 신보와 대표작들 - 유니세프 공식 찬가까지 감동의 무대 예고 ‘Flying’, ‘Rainbow Bridge’, ‘Adagio’ 등으로 전 세계인의 감성을 사로잡은 ‘스티브 바라캇(Steve Barakatt)’이 3년 만에 재개한 월...
    Date2025.05.26 Bynewsit Views61
    Read More
  18. 실리콘랩스, 시리즈 3 플랫폼의 첫 번째 SoC 제품군 공개…“차세대 IoT 혁신에 동력 제공”

    - 실리콘랩스의 첫 22nm 공정 노드 무선 SoC 제품군인 SiXG301과 SiXG302, 컴퓨팅, 전력 효율성, 통합 및 보안에 획기적 발전 제공 SiMG301 실리콘랩스는 첨단 22나노미터(nm) 공정 노드에서 제작된 새로운 무선 SoC 제품군 2종인 SiXG301과 SiXG302을 출시하...
    Date2025.05.26 Bynewsit Views256
    Read More
  19. 가민, '가민 사이클링 클럽' 이벤트 성료

    - 총 66km 코스 그룹 라이딩… 서울시청 트라이애슬론팀, 가민 앰버서더 포함 30여 명 완주 - ‘위대한 시작, 가민 챌린지’ 여정을 함께한 100km 도전 라이딩 가민이 지난 24 일 경기도 하남시 및 광주시 분원리 일대에서 ‘가민 사이클링 클럽(GCC)’ 사이클링 이...
    Date2025.05.26 Bynewsit Views78
    Read More
  20. 위로보틱스, 보행보조 웨어러블 로봇 ‘윔(WIM)’ 효과 입증한 국제 논문 발표…”웨어러블 로봇 착용 시 낙상예방 운동 효과 입증”

    - 네이처 자매지 ‘사이언티픽 리포트’ 게재, 1.6kg 초경량 웨어러블 로봇 윔(WIM), 고령자 보행 능력 및 젊은 층 보행 에너지 효율 개선 효과 입증 - 고관절 역 위상(anti-phase) 토크 대칭성 활용한 단일 구동 매커니즘 기술력 인정 위로보틱스(WIRobotics)가...
    Date2025.05.26 Bynewsit Views331
    Read More
Board Pagination Prev 1 ... 32 33 34 35 36 37 38 39 40 41 ... 249 Next
/ 249
CLOSE