오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용
- 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인

 

카스퍼스키, 노출된 컨테이너로 침투하는 암호화폐 ‘데로(Dero)’ 채굴 악성코드 발견.jpg

카스퍼스키는 오늘, KSS(Kaspersky Security Services) 보안 전문가들이 컨테이너화된 환경을 대상으로 암호화폐 데로(Dero)를 채굴하기 위한 악성코드를 배포하는 정교한 사이버 공격을 확인했다고 밝혔다.

 

공격자들은 오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용한다. 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인된다.이 사이버 공격자들은 두 가지 유형의 악성코드(멀웨어)를 침해된 시스템에 주입한다. 하나는 채굴기이고, 다른 하나는 이 캠페인을 다른 취약한 컨테이너 네트워크로 확산시키는 전파형 악성코드다.

 

카스퍼스키 전문가들은 이번 악성 캠페인을 침해 평가(compromise assessment) 프로젝트를 진행하던중에 발견했으며, 컨테이너 기반 인프라를 운영하면서 강력한 보안 통제 없이 도커 API를 외부에 노출하고 있는 모든 기업이 잠재적 공격 대상이 될 수 있는 것으로 분석했다. 이러한 기업으로는 기술 기업, 소프트웨어 개발사, 호스팅 제공업체, 클라우드 서비스 제공업체(CSP), 기타 다수 기업이 포함된다.

 

'쇼단(Shodan)'에 따르면, 2025년 현재 전 세계적으로 매달 평균 485건의 도커 API 기본 포트가 노출되어 있다. 이 수치는 공격 캠페인의 공격 표면이 될 수 있는 진입 지점으로, 공격자가 노릴 수 있는 보안되지 않은 포트를 나타낸다. 중국이 월 평균 약 138건으로 가장 많았으며, 그 뒤를 독일(97), 미국(58), 브라질(16), 싱가포르(13)가 따랐다.

 

공격자가 노출된 도커 API를 식별하면, 기존 컨테이너를 침해하거나, 표준 Ubuntu 이미지를 기반으로 새로운 악성 컨테이너를 생성한다. 이후 감염된 컨테이너에는 엔진엑스(nginx)와 클라우드(cloud)의 두 가지 악성코드가 주입된다.

 

‘cloud’Dero 암호화폐 채굴기이고, ‘nginx’는 지속성을 유지하고 채굴기의 실행을 보장하며, 다른 노출된 환경을 스캔하는 악성 소프트웨어다. 이 악성코드는 전통적인 명령 및 제어 서버를 사용하지 않고, 각 감염된 컨테이너가 독립적으로 인터넷을 스캔하고, 채굴기를 새로운 대상에게 확산시킬 수 있도록 한다.

 

카스퍼스키 시큐리티 서비스의 앰젯 와제(Amged Wageh) 사고 대응 및 침해 평가 전문가는 이는 보안 조치가 즉시 도입되지 않을 경우, 감염된 각 컨테이너가 새로운 공격 출발점이 되어 감염이 기하급수적으로 증가할 가능성을 보여준다고 설명하고, “컨테이너는 소프트웨어 개발, 배포 및 확장성의 근간이다. 클라우드 네이티브 환경, 데브옵스, 마이크로서비스 아키텍처 전반에 걸친 광범위한 사용은 공격자에게 매력적인 표적이 된다. 이러한 의존성 증가에 따라, 기업은 강력한 보안 솔루션과 사전 위협 탐지, 정기적인 침해 평가를 결합한 360도 보안 접근 방식을 채택해야 한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 도커 API 공격 캠페인은 한국의 클라우드 네이티브 비즈니스에 위협이 된다. 공격자들은 합법적인 컨테이너 이미지를 무기화하여 전통적인 방어 체계를 우회하는 자가 복제형 위협을 만들어내고 있다. 한국의 빠른 디지털 전환 상황에서, 모든 기업은 즉시 컨테이너 구성을 점검하고, 런타임 보호를 구현하여 주요 산업 전반의 컨테이너 보안 기준을 강화해야 한다고 덧붙였다.

 

공격자들은 nginxcloud라는 이름을 바이너리 내부에 직접 삽입했다. 이 바이너리는 인간이 아닌 프로세서가 해석하는 명령어 및 데이터로 구성된 고정형 실행 파일이다. 이는 페이로드가 합법적인 도구처럼 위장하여 분석가와 자동 방어 체계를 속이려는 고전적인 위장 전술이다.

 

#카스퍼스키#도커#API#악성코드#nginx#cloud#컨테이너#데로#암호화폐#

 
?

  1. 팔로알토 네트웍스 코리아, 전국 순회 파트너 로드쇼 개최…“AI 시대에 필요한 사이버 보안 전략 제시”

    - 서울, 대전, 부산 등 전국 3개 도시 순회 개최 - AI 시대 보안 시장 트렌드 및 인사이트 공유, 랜섬웨어 피해 방지 및 복구 사례 공개 - 넥스트웨이브 파트너 프로그램으로 파트너사에 포괄적 보안 포트폴리오 지원 팔로알토 네트웍스(Palo Alto Networks)는...
    Date2025.06.16 Bynewsit Views148
    Read More
  2. 다쏘시스템, 2025 파리 에어쇼에서 3D유니버스(3D UNIV+RSES) 발표…“AI기반 생성형 경험 통해 항공우주 및 국방 산업 혁신”

    - 3D 유니버스, 가치 사슬 전반에 걸쳐 도전 과제 해결 및 업무방식을 혁신하는 새로운 방법 제시, 산업 혁신의 전환점 마련 - 3D 유니버스의 모델링, 시뮬레이션, 데이터 과학, AI 생성 콘텐츠의 독특한 조합… 파리 에어쇼 B159 부스(샬레)에서 선보일 예정 -...
    Date2025.06.16 Bynewsit Views586
    Read More
  3. 벡터, ‘심리스 테스트 솔루션’ 발표…“전기 전가 시스템 개발 최적화 테스트 지원”

    - E/E 개발의 모든 단계를 모듈형인 테스트 하드웨어로 검증 - 초기 검증부터 타겟 플랫폼 통합까지 연속적인 설계 프로세스를 지원 벡터코리아는 오늘, 차량 전기전자 시스템(E/E) 개발의 프로세스 최적화와 효율성 향상을 목표로 한 새로운 테스트 전략인 ‘...
    Date2025.06.16 Bynewsit Views683
    Read More
  4. 데상트코리아, 오라클 OCI 기반으로 빠르고 효율적인 시스템 운영 인프라 구축

    - 고성능 데이터베이스 서비스 및 고가용성 구성 통해 안정적인 사업 운영 글로벌 스포츠 패션 기업 데상트코리아가 오라클 클라우드 인프라스트럭처(OCI)를 도입해 ERP, SCM, POS 등 주요 핵심 업무의 성능을 개선하고 업무 효율 및 생산성을 높인다. 이번 도...
    Date2025.06.16 Bynewsit Views672
    Read More
  5. 캐논코리아, '사무 환경 혁신'의 A3 컬러 레이저 프린터 「LBP811Cx」 출시

    - 분당 30매 출력, 최대 9,600dpi 상당의 고화질 인쇄로 업무 효율 극대화 - 무선 연결부터 직관적 조작, 360도 전방위 보안까지 사용자 중심의 직관적 설계로 편의성 강화 캐논코리아가 고속 출력 성능과 뛰어난 공간 활용성을 겸비한 A3 컬러 레이저 프린터 ...
    Date2025.06.16 Bynewsit Views163
    Read More
  6. 데이터브릭스, ‘레이크플로우 디자이너’ 공개…“코드 없이 데이터 파이프라인 구축 가능”

    - 신규 기능 ‘레이크플로우 디자이너’, 드래그 앤 드롭 인터페이스로 누구나 운영 수준의 파이프라인 구축 가능 - ‘레이크플로우’는 정식 출시(GA) 완료 데이터브릭스(Databricks)는 비기술 사용자도 코드 개발 없이 손쉽게 데이터 파이프라인을 구축할 수 있...
    Date2025.06.13 Bynewsit Views486
    Read More
  7. 유클릭, OCI 기반 클라우드 생태계 전략 공유…“고객사와 협력 강화”

    - ‘2025 유클릭 OCI 고객사 네트워킹 데이’ 개최 - 클라우드 기반 혁신 사례 및 유클릭 맞춤형 지원 프로그램 소개 - 업종 간 협업 및 파트너십 기회 확대…고객 중심 생태계 강화 AI 및 데이터 전문 기업 유클릭은 6월 12일 과천 유클릭플레이스에 위치한 휘정...
    Date2025.06.13 Bynewsit Views425
    Read More
  8. NXP-리막, 차세대 중앙 집중식 차량 아키텍처 공동 개발

    - NXP S32E2 실시간 프로세서 시리즈, 리막 테크놀로지의 SDV 위한 차세대 ECU 플랫폼에 최초로 도입 - 공동 개발 아키텍처 통해 20개 이상 ECU를 단 3개의 CU로 통합 - OEM의 고급 도메인과 구역 제어 애플리케이션 갖춘 SDV 아키텍처 채택 지원 NXP 반도체가...
    Date2025.06.13 Bynewsit Views496
    Read More
  9. 샥즈, 오픈형 이어폰 신제품 체험 행사 ‘샥즈 프렌즈 데이’ 성료

    - 12일 코엑스 스튜디오159서 신제품 체험 행사 ‘샥즈 프렌즈 데이’ 진행 - 브랜드 앰버서더 션, 가수 장동우, 모델 젤라비 등 사전 초청 고객 40명 참여 - 착용감, 활용성, 안정감 세 가지 키워드로 게스트와 함께한 세션별 인터랙션 프로그램 눈길 오픈형 이...
    Date2025.06.13 Bynewsit Views170
    Read More
  10. 엔비디아, 유럽 최초 엑사스케일 슈퍼컴퓨터 ‘주피터’에 기술 공급…“유럽 AI·과학 혁신 가속화”

    - 주피터 슈퍼컴퓨터, 엔비디아 그레이스 호퍼 플랫폼으로 AI 모델 시뮬레이션·훈련 가속화 - GH200 그레이스 호퍼 슈퍼칩, 퀀텀-2 인피니밴드 등 엔비디아 기술 채용 - 기후 모델링, 에너지 시스템, 생체의학 등 유럽 과학기술 발전에 기여 엔비디아는 엔비디...
    Date2025.06.12 Bynewsit Views637
    Read More
  11. 아비바, ‘서비스나우’와 파트너십 체결…“디지털 전환 가속화에 맞손”

    아비바는 비즈니스 전환을 위한 AI 플랫폼을 제공하는 서비스나우(ServiceNow)와 파트너십을 체결하고 산업 분야의 디지털 전환 가속에 손을 맞잡는다. 아비바의 40여 년에 걸친 산업용 소프트웨어 전문성과 자사의 혁신적인 산업 인텔리전스 플랫폼인 커넥트(...
    Date2025.06.12 Bynewsit Views612
    Read More
  12. 티맥스티베로, DBaaS 플랫폼 ‘OwlDB’ 공식 출시…“설치부터 운영까지 자동화”

    - 24시간, 365일 안정적인 DB 운영 위한 ‘OwlDB’ 출시 - 티베로 기술력 기반의 직관적 클라우드 DB 플랫폼 데이터베이스 전문기업 티맥스티베로가 20여 년간 축적해 온 데이터베이스 기술력과 클라우드 역량을 집약한 DBaaS(Database as a Service) 플랫폼,‘Ow...
    Date2025.06.12 Bynewsit Views558
    Read More
  13. 가민 스마트워치, 공황장애 예측 및 관리에 효과 입증

    - 국립대만대학 연구진, 가민 24/7 건강 모니터링 기능 및 약물 치료 병행 시 공황발작 조절 효과 증명 - 스마트 웨어러블 기기 활용한 생활 습관 관리로 공황발작 재발률 5%까지 낮춰 가민은 스마트워치에 탑재한 24/7 건강 모니터링 기능을 약물치료와 함께 ...
    Date2025.06.12 Bynewsit Views156
    Read More
  14. 엔비디아, 유럽 AI 개발사·클라우드 기업과 협력…“소버린 LLM 최적화”

    - 네모트론 기반으로 유럽 24개 공식 언어 반영한 소버린 AI 모델 구축 - DGX 클라우드 랩톤에서 최적화·호스팅… NIM 마이크로서비스 형태로 제공 - 퍼플렉시티에 통합해 유럽 기업 내 AI 검색 정확도와 다양성 향상 엔비디아가 유럽과 중동의 AI 모델 개발사...
    Date2025.06.12 Bynewsit Views693
    Read More
  15. 엔비디아, 앤시스·DCAI와 협력해 유체역학용 양자 알고리즘 개발 가속화

    - 덴마크 최초 AI 슈퍼컴퓨터 ‘게피온’ 활용해 유체역학 시뮬레이션 위한 양자 알고리즘 검증 - GPU 가속 기반 쿠다-Q 플랫폼, 양자-클래식 하이브리드 컴퓨팅 가능성 열어 엔비디아가 비바테크(VivaTech)에서 열린 엔비디아 GTC 파리(NVIDIA GTC Paris)에서 ...
    Date2025.06.12 Bynewsit Views674
    Read More
  16. 엔비디아, 아이큐비아와 협력…제약 산업 위한 ‘AI 오케스트레이터 에이전트’ 가속화

    - 엔비디아 AI 파운드리·아이큐비아 커넥티드 인텔리전스 기반 AI 에이전트, 임상 시험과 의약품 상용화 워크플로우 가속화 - 생명과학 데이터 처리·의사결정 자동화 통해 제약 개발 속도·정확도 향상 - 엔비디아 AI 플랫폼 기반 에이전트로 임상시험 단축·신...
    Date2025.06.12 Bynewsit Views377
    Read More
  17. 엔비디아, GB200 NVL72로 양자 컴퓨팅 유용성 가속화

    - 엔비디아 기술, 미래 양자 개발의 선도적 아키텍처로 부상 - GB200 NVL72, CPU 사용 시 대비 4,000배 빠른 양자 훈련 데이터 출력 - 쿠다-Q, 하이브리드 양자-클래식 애플리케이션 개발 속도 1,300배 가속화 엔비디아가 엔비디아(NVIDIA) GB200 NVL72 시스템...
    Date2025.06.12 Bynewsit Views671
    Read More
  18. MSI, 초저소음 등급 인증 파워 서플라이 「MSI MPG A850GS PCIE5.1」출시

    - LAMBDA A++ 소음 등급 인증의 초저소음 파워 서플라이 엠에스아이코리아는 세계적인 정숙성 인증인 LAMBDA A++ 등급을 획득한 초저소음 파워 서플라이 ‘MSI MPG A850GS PCIE5.1’(A850GS)를 공식 출시했다고 밝혔다. A850GS 파워 서플라이는 80PLUS GOLD, 사...
    Date2025.06.12 Bynewsit Views155
    Read More
  19. 마우저-TDK, <효율성과 혁신을 촉진하는 현대 산업 기술> 전자책 발간

    마우저 일렉트로닉스는 TDK와 협력해 첨단 자동화 애플리케이션의 효율성과 안전성, 지속가능성 과제를 조명한 새로운 인터랙티브 전자책을 발간했다고 밝혔다. <효율성과 혁신을 촉진하는 현대 산업 기술(Modern Industrial Technologies: Driving Efficiency...
    Date2025.06.12 Bynewsit Views426
    Read More
  20. 사이냅소프트, ‘2025 대한민국 인공지능산업대상’ 과기정통부 장관상 수상

    - 국가 공인 AI 핵심 기업으로 기술력 입증 - 사이냅 도큐애널라이저·어시스턴트·OCR 등 문서 AI 전방위 기술력 인정 - 스마트테크코리아 현장서 수상… 시장 확장 및 기술 세미나 준비 중 사이냅소프트는 ‘2025 대한민국 인공지능산업대상’에서 Cross-Industry...
    Date2025.06.12 Bynewsit Views473
    Read More
Board Pagination Prev 1 ... 51 52 53 54 55 56 57 58 59 60 ... 271 Next
/ 271
CLOSE