오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용
- 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인

 

카스퍼스키, 노출된 컨테이너로 침투하는 암호화폐 ‘데로(Dero)’ 채굴 악성코드 발견.jpg

카스퍼스키는 오늘, KSS(Kaspersky Security Services) 보안 전문가들이 컨테이너화된 환경을 대상으로 암호화폐 데로(Dero)를 채굴하기 위한 악성코드를 배포하는 정교한 사이버 공격을 확인했다고 밝혔다.

 

공격자들은 오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용한다. 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인된다.이 사이버 공격자들은 두 가지 유형의 악성코드(멀웨어)를 침해된 시스템에 주입한다. 하나는 채굴기이고, 다른 하나는 이 캠페인을 다른 취약한 컨테이너 네트워크로 확산시키는 전파형 악성코드다.

 

카스퍼스키 전문가들은 이번 악성 캠페인을 침해 평가(compromise assessment) 프로젝트를 진행하던중에 발견했으며, 컨테이너 기반 인프라를 운영하면서 강력한 보안 통제 없이 도커 API를 외부에 노출하고 있는 모든 기업이 잠재적 공격 대상이 될 수 있는 것으로 분석했다. 이러한 기업으로는 기술 기업, 소프트웨어 개발사, 호스팅 제공업체, 클라우드 서비스 제공업체(CSP), 기타 다수 기업이 포함된다.

 

'쇼단(Shodan)'에 따르면, 2025년 현재 전 세계적으로 매달 평균 485건의 도커 API 기본 포트가 노출되어 있다. 이 수치는 공격 캠페인의 공격 표면이 될 수 있는 진입 지점으로, 공격자가 노릴 수 있는 보안되지 않은 포트를 나타낸다. 중국이 월 평균 약 138건으로 가장 많았으며, 그 뒤를 독일(97), 미국(58), 브라질(16), 싱가포르(13)가 따랐다.

 

공격자가 노출된 도커 API를 식별하면, 기존 컨테이너를 침해하거나, 표준 Ubuntu 이미지를 기반으로 새로운 악성 컨테이너를 생성한다. 이후 감염된 컨테이너에는 엔진엑스(nginx)와 클라우드(cloud)의 두 가지 악성코드가 주입된다.

 

‘cloud’Dero 암호화폐 채굴기이고, ‘nginx’는 지속성을 유지하고 채굴기의 실행을 보장하며, 다른 노출된 환경을 스캔하는 악성 소프트웨어다. 이 악성코드는 전통적인 명령 및 제어 서버를 사용하지 않고, 각 감염된 컨테이너가 독립적으로 인터넷을 스캔하고, 채굴기를 새로운 대상에게 확산시킬 수 있도록 한다.

 

카스퍼스키 시큐리티 서비스의 앰젯 와제(Amged Wageh) 사고 대응 및 침해 평가 전문가는 이는 보안 조치가 즉시 도입되지 않을 경우, 감염된 각 컨테이너가 새로운 공격 출발점이 되어 감염이 기하급수적으로 증가할 가능성을 보여준다고 설명하고, “컨테이너는 소프트웨어 개발, 배포 및 확장성의 근간이다. 클라우드 네이티브 환경, 데브옵스, 마이크로서비스 아키텍처 전반에 걸친 광범위한 사용은 공격자에게 매력적인 표적이 된다. 이러한 의존성 증가에 따라, 기업은 강력한 보안 솔루션과 사전 위협 탐지, 정기적인 침해 평가를 결합한 360도 보안 접근 방식을 채택해야 한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 도커 API 공격 캠페인은 한국의 클라우드 네이티브 비즈니스에 위협이 된다. 공격자들은 합법적인 컨테이너 이미지를 무기화하여 전통적인 방어 체계를 우회하는 자가 복제형 위협을 만들어내고 있다. 한국의 빠른 디지털 전환 상황에서, 모든 기업은 즉시 컨테이너 구성을 점검하고, 런타임 보호를 구현하여 주요 산업 전반의 컨테이너 보안 기준을 강화해야 한다고 덧붙였다.

 

공격자들은 nginxcloud라는 이름을 바이너리 내부에 직접 삽입했다. 이 바이너리는 인간이 아닌 프로세서가 해석하는 명령어 및 데이터로 구성된 고정형 실행 파일이다. 이는 페이로드가 합법적인 도구처럼 위장하여 분석가와 자동 방어 체계를 속이려는 고전적인 위장 전술이다.

 

#카스퍼스키#도커#API#악성코드#nginx#cloud#컨테이너#데로#암호화폐#

 
?

  1. 한국레노버, 한화이글스와 마케팅 파트너십…’레노버 브랜드데이’ 성황리 개최

    - 대전 한화생명볼파크서 리전요〮가태〮블릿 등 주요 라인업 체험존 운영 - 레노버 임직원 시구퀴〮즈이벤트 등 야구 팬과 소통하는 다채로운 현장 이벤트 진행 - 레노버 브랜드데이 기념 레노버 태블릿 현장 구매시 한화이글스 굿즈 증정 선착순 프로모션 한...
    Date2025.06.09 Bynewsit Views417
    Read More
  2. 마우저, 아두이노의 ‘포르텐타 프로토 키트 VE’ 공급...“산업 자동화, 환경 및 머신 비전 애플리케이션용”

    마우저 일렉트로닉스는 아두이노(Arduino)의 프로텐타 프로토 키트 VE(Portenta Proto Kit VE, 비전 환경)를 공급한다고 밝혔다. 포르텐타 프로토 키트 VE는 예방정비, 환경 감지, 머신 비전, 물류 추적 및 전기차 충전 애플리케이션의 모든 문제를 해결할 수 ...
    Date2025.06.09 Bynewsit Views320
    Read More
  3. 자브라 코리아, '에티버스 이피에이'와 엔터프라이즈 사업부 국내 총판 계약 체결

    GN그룹의 자브라 코리아가 에티버스 이피에이와 신규로 공식 총판 계약을 체결했다고 밝혔다. 에티버스 이피에이(ETEVERS ePA)는 디바이스와 서비스를 통합 관리하는 솔루션 전문 기업으로 고객의 IT 인프라 컨설팅, 구축, 통합, 유지 보수 등의 서비스를 제공...
    Date2025.06.09 Bynewsit Views103
    Read More
  4. 와콤, 2025 신제품 ‘신티크16/24’ 및 ‘신티크 24 터치’ 출시

    - 고사양 모델에 제공되는 와콤 프로 펜 3 제공으로 합리적인 프리미엄 라인업 제공 - 컴팩트한 디자인에 고성능 기술 집약한 새로운 액정 타블렛 신제품 신티크 시리즈 공개 - 베젤 크기, 제품 크기, 제품 무게 모두 줄인 울트라 슬림 바디의 새로운 신티크 ...
    Date2025.06.05 Bynewsit Views145
    Read More
  5. 엔비디아, 최신 MLPerf 훈련에서 블랙웰 아키텍처로 획기적 성능 입증

    - LLM부터 추천 시스템·그래프 신경망까지 전 영역에서 탁월한 성능과 범용성 입증 - 라마 3.1 405B 사전 훈련에서 이전 세대 대비 2.2배 성능 향상 - 수랭식 설계, 13.4TB 메모리, 네트워킹 등 기술 혁신 구현 엔비디아가 엔비디아 블랙웰(NVIDIA Blackwell) ...
    Date2025.06.05 Bynewsit Views364
    Read More
  6. 레노버-모토로라, ‘FIFA 클럽 월드컵 2025’ 공식 파트너십 체결

    - 레노버-모토로라, 대표적인 글로벌 클럽 축구 대회와 공식 파트너십 - 모토로라, 경기장서 전 세계 팬들과의 교류 통해 글로벌 브랜드 존재감 강화 레노버와 레노버 산하 모토로라 모빌리티(Motorola Mobility)가 ‘2025 FIFA 클럽 월드컵(FIFA Club World Cu...
    Date2025.06.05 Bynewsit Views620
    Read More
  7. 어플라이드 머티어리얼즈 코리아, ‘환경의 날’ 맞아 환경부 장관 표창 수상

    - 2016년부터 지역 하천 수질 개선 및 생태 복원 활동 지속… 하천 수질 개선 성과 - 시민 참여형 환경 캠페인과 지역 생태교육으로 지역사회 공헌 어플라이드 머티어리얼즈 코리아가 제30회 ‘환경의 날’을 맞아 환경보전에 기여한 공로로 환경부 장관 표창을 ...
    Date2025.06.05 Bynewsit Views328
    Read More
  8. 티머니모빌리티, 업계 최초 'PCI-DSS' 최고 레벨 획득…‘생활밀착형 모빌리티 핀테크&플랫폼’ 최고 보안성 입증

    - 모빌리티 업계 최초, 글로벌 결제 데이터 보안 인증 최고 레벨 획득! - 고객 정보 보안 역량 강화 노력 인정, 차별화된 보안 경쟁력 강화 지속 추진 티머니모빌리티가 모빌리티 업계 최초로 글로벌 결제 데이터 보안 인증 PCI-DSS 최고 레벨을 획득하며 예약...
    Date2025.06.04 Bynewsit Views110
    Read More
  9. 노르딕 세미컨덕터, 5G ‘NB-IoT’ 위성 데모 성공적으로 시연

    - 비정지궤도 위성을 통해 안정적인 저전력 IoT 연결 성능을 입증한 nRF9151 모듈 - 원격지에서도 새로운 글로벌 적용 사례 가능성 제시 노르딕 세미컨덕터는 옴니스페이스(Omnispace)가 운용하는 비정지궤도(NGSO) 위성을 이용해 5G NB-IoT 데모를 성공적으로...
    Date2025.06.04 Bynewsit Views309
    Read More
  10. 스노우플레이크 ‘코텍스 AISQL’ 및 ‘스노우컨버트 AI’ 공개… 자사 AI 분석 기능 강화

    - 생성형 AI를 고객 SQL 쿼리에 직접 통합할 수 있는 ‘코텍스 AISQL’, 마이그레이션 자동화 ‘스노우컨버트 AI’ 출시 스노우플레이크(Snowflake)는 현지 시각 2~5일 미국 샌프란시스코에서 열리고 있는 ‘스노우플레이크 서밋 2025’에서 데이터 마이그레이션을 ...
    Date2025.06.04 Bynewsit Views515
    Read More
  11. 마에스트로 포렌식, ‘디지털 포렌식 & 침해사고 포렌식 세미나’ 개최…“침해사고 대응 및 디지털 증거 분석”

    - 6월 19일(목) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 개최 - 윈도우, 리눅스, 모바일 기기의 실시간/원격 분석을 아우르는 마에스트로(MAESTRO) 시리즈 전체의 포렌식 솔루션 시연 및 실습 중심 교육 마에스트로 포렌식은 오늘, 오는 6...
    Date2025.06.04 Bynewsit Views129
    Read More
  12. 로지텍, 무선 마우스·키보드 사용자 위한 ‘로지 볼트’ USB-C 리시버 출시…“유연한 업무 환경 지원”

    - 로지텍, 뛰어난 연결과 보안성을 갖춘 ‘로지 볼트’ USB-C 리시버로 최신 업무 환경에 최적화된 솔루션 제시 - 로지 볼트 USB-C 리시버, 하나로 최대 6대의 기기 연결 및 전환 지원… 유연하고 효율적인 작업 환경 구현 - 로지텍, USB-A와 USB-C 리시버 모두 ...
    Date2025.06.04 Bynewsit Views122
    Read More
  13. MSI, 스테디셀러 메인보드 ‘MAG B850M 박격포’ 출시

    - 전국민 스테디셀러 메인보드 박격포가 WIFI 버전에 이어 WIFI 미지원 버전도 출시 엠에스아이코리아는 국민 메인보드로 많은 사랑을 받고 있는 박격포 시리즈의 B850 칩셋 제품, MSI MAG B850M 박격포가 출시되었다고 밝혔다. MSI 메인보드 제품군 스테디셀...
    Date2025.05.31 Bynewsit Views131
    Read More
  14. 마우저, 마이크로칩의 PIC32A 고성능 32비트 마이크로컨트롤러 공급

    마우저 일렉트로닉스는 마이크로칩의 PIC32A 고성능 32비트 마이크로컨트롤러(MCU)를 공급한다고 밝혔다. PIC32A MCU는 첨단 센서 인터페이스 및 데이터 프로세싱 기능을 필요로 하는 연산 집약적 애플리케이션의 실행 속도를 가속화할 수 있도록 지원한다. PI...
    Date2025.05.30 Bynewsit Views298
    Read More
  15. 비트센싱, IKIO 테크놀로지스와 MOU 체결…“인도 뭄바이–뉴델리 고속도로 AI 기반 교통 모니터링 구축”

    - 한국과 유럽에서 입증된 성과를 바탕으로 IKIO 테크놀로지스와 협력해 인도 ITS 시장 진출 최첨단 레이더 솔루션 기업 비트센싱(bitsensing)이 인도의 스마트 인프라 솔루션 기업 IKIO 테크놀로지스(IKIO Technologies Ltd)와 ‘인도 고속도로 및 도심 교통 ...
    Date2025.05.30 Bynewsit Views375
    Read More
  16. EDB코리아, 오픈소스DBMS 활용한 ‘불황 타개 위한 IT 전략’ 발표  

    - ‘CIO 포럼 2025’에서 불황 타개 위한 IT 전략 발표… “오픈소스 기반 디지털 혁신, 선택 아닌 필수” - PostgreSQL, 상용 데이터베이스 대안을 넘어, AI 시대에 기업의 전략적인 필수 선택 요소 - 기존 오라클 사용 기업, 포스트그레SQL 전환시 TCO 최대 95% ...
    Date2025.05.30 Bynewsit Views396
    Read More
  17. 티피링크, 6.5Gbps 지원 와이파이7 공유기 「Archer BE400」 출시

    티피링크는 와이파이7 지원 듀얼밴드 공유기 Archer BE400을 국내 출시 한다고 밝혔다. Archer BE400은 5GHz 대역에서 최대 5,764 Mbps, 2.4GHz 대역에서 최대 688Mbps의 속도를 지원해 총 6.5Gbps에 달하는 초고속 무선 연결을 제공한다. 특히 MLO(Multi-Link...
    Date2025.05.30 Bynewsit Views136
    Read More
  18. ST, 다채널 구성 가능한 자동차 드라이버 신제품 「L9026」 출시 

    - 진단 및 보호 기능과 하드웨어 제어 림프 홈(Limp Home) 모드 지원 - 8개의 하이사이드 및 로우사이드 채널로 차체 전자장치, 공조 및 연료 분사 시스템 지원 ST마이크로일렉트로닉스가 6개의 구성 가능한 하이사이드 및 로우사이드 출력과 2개의 하이사이드...
    Date2025.05.30 Bynewsit Views319
    Read More
  19. 캐논코리아, 초소형·초경량 휴대용 프린터 「PIXMA TR160」 출시

    - 약 2.1kg의 가벼운 무게와 콤팩트한 디자인, 다양한 전원 공급 옵션으로 실외 출력 환경에 최적화 - 5GHz 와이파이 지원 및 최신 보안 프로토콜 적용으로 연결 안정성 및 보안성 향상 캐논코리아가 연결 편의성과 보안 기능을 강화한 초경량 휴대용 잉크젯 ...
    Date2025.05.30 Bynewsit Views100
    Read More
  20. 벡터, 전기차 메가와트 충전용 통신 컨트롤러(vSECC.MCS) 출시

    - 최대 3.75메가와트(MW)의 충전 전력 지원. 일반적인 대형 트럭 배터리는 약 45분 이내에 80%까지 충전 가능 벡터코리아는 오늘 메가와트 충전 시스템(MCS)을 위한 통신 컨트롤러인 ‘vSECC.MCS’의 양산에 들어갔다고 발표했다. vSECC.MCS컨트롤러는 MCS 솔루...
    Date2025.05.30 Bynewsit Views177
    Read More
Board Pagination Prev 1 ... 50 51 52 53 54 55 56 57 58 59 ... 268 Next
/ 268
CLOSE