오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용
- 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인

 

카스퍼스키, 노출된 컨테이너로 침투하는 암호화폐 ‘데로(Dero)’ 채굴 악성코드 발견.jpg

카스퍼스키는 오늘, KSS(Kaspersky Security Services) 보안 전문가들이 컨테이너화된 환경을 대상으로 암호화폐 데로(Dero)를 채굴하기 위한 악성코드를 배포하는 정교한 사이버 공격을 확인했다고 밝혔다.

 

공격자들은 오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용한다. 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인된다.이 사이버 공격자들은 두 가지 유형의 악성코드(멀웨어)를 침해된 시스템에 주입한다. 하나는 채굴기이고, 다른 하나는 이 캠페인을 다른 취약한 컨테이너 네트워크로 확산시키는 전파형 악성코드다.

 

카스퍼스키 전문가들은 이번 악성 캠페인을 침해 평가(compromise assessment) 프로젝트를 진행하던중에 발견했으며, 컨테이너 기반 인프라를 운영하면서 강력한 보안 통제 없이 도커 API를 외부에 노출하고 있는 모든 기업이 잠재적 공격 대상이 될 수 있는 것으로 분석했다. 이러한 기업으로는 기술 기업, 소프트웨어 개발사, 호스팅 제공업체, 클라우드 서비스 제공업체(CSP), 기타 다수 기업이 포함된다.

 

'쇼단(Shodan)'에 따르면, 2025년 현재 전 세계적으로 매달 평균 485건의 도커 API 기본 포트가 노출되어 있다. 이 수치는 공격 캠페인의 공격 표면이 될 수 있는 진입 지점으로, 공격자가 노릴 수 있는 보안되지 않은 포트를 나타낸다. 중국이 월 평균 약 138건으로 가장 많았으며, 그 뒤를 독일(97), 미국(58), 브라질(16), 싱가포르(13)가 따랐다.

 

공격자가 노출된 도커 API를 식별하면, 기존 컨테이너를 침해하거나, 표준 Ubuntu 이미지를 기반으로 새로운 악성 컨테이너를 생성한다. 이후 감염된 컨테이너에는 엔진엑스(nginx)와 클라우드(cloud)의 두 가지 악성코드가 주입된다.

 

‘cloud’Dero 암호화폐 채굴기이고, ‘nginx’는 지속성을 유지하고 채굴기의 실행을 보장하며, 다른 노출된 환경을 스캔하는 악성 소프트웨어다. 이 악성코드는 전통적인 명령 및 제어 서버를 사용하지 않고, 각 감염된 컨테이너가 독립적으로 인터넷을 스캔하고, 채굴기를 새로운 대상에게 확산시킬 수 있도록 한다.

 

카스퍼스키 시큐리티 서비스의 앰젯 와제(Amged Wageh) 사고 대응 및 침해 평가 전문가는 이는 보안 조치가 즉시 도입되지 않을 경우, 감염된 각 컨테이너가 새로운 공격 출발점이 되어 감염이 기하급수적으로 증가할 가능성을 보여준다고 설명하고, “컨테이너는 소프트웨어 개발, 배포 및 확장성의 근간이다. 클라우드 네이티브 환경, 데브옵스, 마이크로서비스 아키텍처 전반에 걸친 광범위한 사용은 공격자에게 매력적인 표적이 된다. 이러한 의존성 증가에 따라, 기업은 강력한 보안 솔루션과 사전 위협 탐지, 정기적인 침해 평가를 결합한 360도 보안 접근 방식을 채택해야 한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 도커 API 공격 캠페인은 한국의 클라우드 네이티브 비즈니스에 위협이 된다. 공격자들은 합법적인 컨테이너 이미지를 무기화하여 전통적인 방어 체계를 우회하는 자가 복제형 위협을 만들어내고 있다. 한국의 빠른 디지털 전환 상황에서, 모든 기업은 즉시 컨테이너 구성을 점검하고, 런타임 보호를 구현하여 주요 산업 전반의 컨테이너 보안 기준을 강화해야 한다고 덧붙였다.

 

공격자들은 nginxcloud라는 이름을 바이너리 내부에 직접 삽입했다. 이 바이너리는 인간이 아닌 프로세서가 해석하는 명령어 및 데이터로 구성된 고정형 실행 파일이다. 이는 페이로드가 합법적인 도구처럼 위장하여 분석가와 자동 방어 체계를 속이려는 고전적인 위장 전술이다.

 

#카스퍼스키#도커#API#악성코드#nginx#cloud#컨테이너#데로#암호화폐#

 
?

  1. 뷰소닉, 2025 상반기 베스트셀러 4K 빔프로젝터 구매 후기 프로모션 이벤트

    - 뷰소닉, 6월 30일(월)까지 구매 후기 작성 고객 전원 10만원 상품권 지급 - 우수 후기 1인 선정 최신 ’닌텐도 스위치 2’ 특별 경품 제공 뷰소닉이 2025년 상반기 자사 베스트셀러 4K 빔프로젝터 모델을 구매한 고객을 대상으로 구매 후기 프로모션을 진행한...
    Date2025.06.11 Bynewsit Views182
    Read More
  2. ST, 브러시리스 모터 제어용 신제품 게이트 드라이버 출시

    - 컨슈머용 무선 가전부터 산업용 모바일 로봇 및 드라이브 애플리케이션 공략 ST마이크로일렉트로닉스가 3상 브러시리스 모터를 위한 차세대 통합 게이트 드라이버인 STDRIVE102H와 STDRIVE102BH를 출시하고 컨슈머 및 산업용 장비의 성능, 효율성, 경제성을 ...
    Date2025.06.11 Bynewsit Views462
    Read More
  3. 샥즈, 완전 무선 오픈형 이어폰 ‘오픈닷 원’과 ‘오픈핏 2+’출시

    - 샥즈 최초 클립온 타입 ‘오픈닷 원’, 6.5g 초경량 착용감과 입체적인 사운드 제공 - 플래그십 모델 ‘오픈핏 2+’, 듀얼 드라이버 기반 고품질 오디오 퍼포먼스 구현 - 무선·급속 충전 지원, 최대 40·48시간 배터리로 장시간 사용 환경 최적화 샥즈(SHOKZ)가 ...
    Date2025.06.11 Bynewsit Views129
    Read More
  4. 슬랙 AI, 한국어 및 엔터프라이즈 검색 지원…“에이전틱 인터페이스 기반의 Work OS 역할 강화해 나갈 것”

    - 한국어 기반의 AI 상호작용 및 데이터 요약, 인사이트 제공 - 외부 애플리케이션 및 클라우드 데이터 검색 및 활용 지원 전 세계 AI CRM 시장을 선도하고 있는 세일즈포스는 지능형 생산성 플랫폼 ‘슬랙(Slack)’의 대표적인 기능인 ‘슬랙 AI’가 공식적으로 ...
    Date2025.06.11 Bynewsit Views434
    Read More
  5. 윈드리버, 온디바이스 AI 반도체 기업 ‘딥엑스’와 파트너십 체결

    - 미션 크리티컬 시스템을 위한 엣지 AI 애플리케이션 개발 지원 윈드리버와 온디바이스 AI 반도체 기업 딥엑스가 차세대 엣지 AI를 위한 하드웨어 및 소프트웨어 솔루션 공동 개발 파트너십을 체결했다. 양사는 딥엑스의 온디바이스 AI 반도체와 윈드리버의 ...
    Date2025.06.11 Bynewsit Views497
    Read More
  6. OpenGMSL 협회 출범, GMSL 기술 표준화로 광범위한 채택 지원과 업계 협력 강화

    - OpenGMSL은 선도적인 기가비트 멀티미디어 시리얼 링크(GMSL) 기술을 기반으로 하는 비디오 및 고속 데이터 전송을 위한 개방형 표준 - 협회는 자동차 에코시스템 전반에 걸친 광범위한 산업계 참여를 환영하며, OpenGMSL의 채택 및 혁신은 자율 주행, 첨단 ...
    Date2025.06.11 Bynewsit Views275
    Read More
  7. 벤큐, 2025년형 AI 전자칠판 RM04 시리즈 구매 고객 대상 특별 프로모션 진행

    - RM04 구매 고객 전원에게 FHD 전자칠판 전용 카메라 ‘DVY31’ 증정 디스플레이 전문 브랜드 벤큐는 AI 기능을 탑재한 2025년형 전자칠판 ‘RM04 시리즈’ 제품 구매 고객을 대상으로 특별 프로모션을 6월 한 달간 진행한다고 밝혔다. 이번 이벤트는 6월 1일부터...
    Date2025.06.10 Bynewsit Views126
    Read More
  8. 스틸시리즈, 260g 초경량 듀얼 무선 게이밍 헤드셋 ‘아크티스 노바 3P/3X 무선’ 국내 출시

    - 편안한 착용감과 내구성에 최대 40시간 배터리 타임 및 고속 충전 지원 - 콘솔/모바일 멀티 플랫폼 호환성 및 200개 이상 프리셋 탑재한 아크티스 모바일 앱 지원 - 블랙, 화이트, 아쿠아, 라벤더까지 4가지 컬러 옵션 제공 - 6월 10일 ~ 6월 15일 네이버 공...
    Date2025.06.10 Bynewsit Views138
    Read More
  9. 시디즈, 토트넘 홋스퍼와 글로벌 캠페인 전개… ‘토트넘 에디션’ 출시

    - 시디즈, 토트넘 홋스퍼 FC와 파트너십 체결 알리는 글로벌 캠페인 티저 영상 공개 - 토트넘 엠블럼 및 시그니처 컬러 적용한 ‘시디즈 X 토트넘 홋스퍼 컬래버레이션 제품’ 선봬 - 컬래버레이션 제품 출시 기념 특별 할인 및 토트넘 홋스퍼 플레이어 카드 세...
    Date2025.06.09 Bynewsit Views106
    Read More
  10. 위덱스정보기술, 멘로시큐리티와 총판 파트너십 체결

    위덱스정보기술이 멘로시큐리티와 총판 계약을 체결했다고 밝혔다. 이번 계약 체결을 통해 위덱스정보기술은 멘로시큐리티가 최근 인수한 보티로(Votiro)의 주요 제품을 포함한 콘텐츠 보안포트폴리오를 국내 시장에 제공할 수 있게 됐다. 특히 멘로시큐리티의...
    Date2025.06.09 Bynewsit Views155
    Read More
  11. 대원씨티에스, ‘마이크론 크루셜 P510 Gen5’ SSD 출시

    - 최대 1만1000MB/s 읽기, 9500MB/s 쓰기로 최상급 퍼포먼스 - Gen5 단면 설계로 게이밍·영상 편집·데이터 분석 워크로드 완벽 대응 - 히트싱크 탑재 버전 갖춰 데스크톱·PlayStation5 열 제어 극대화 - 1TB·2TB 용량, PCIe 4.0 이하 하위 호환성, 5년 제한 보...
    Date2025.06.09 Bynewsit Views125
    Read More
  12. MSI코리아, ‘지포스 RTX50/40’ 및 ‘라데온 RX6000’ 그래픽카드 구매 시 스팀 월렛 35,000원 증정 이벤트

    - MSI 지포스 RTX 50 /RTX 40 및 라데온 RX 6000 시리즈 구매 이벤트 - 구매 후 MSI 홈페이지에 제품 등록 후 프로모션 신청하면 35,000원 스팀 월렛 증정 엠에스아이코리아는 6월에 MSI 그래픽카드를 구매한 고객들에게 스팀 월렛 35,000원 코드를 증정하는 ...
    Date2025.06.09 Bynewsit Views185
    Read More
  13. 경제·인문사회연구회, ‘티베로’ 기반 클라우드 네이티브 구현…“공공 DB 혁신 모델 제시”

    - 공공기관 최초, 통합 DBMS 기반 클라우드 네이티브 전환 구축 - 향후 26개 기관, 약 320종 정보시스템도 클라우드 네이티브 전환 목표 정부 산하 주요 연구기관들의 클라우드 네이티브 전환이 본격화되는 가운데, 경제·인문사회연구회(NRC)가 티베로 DBMS를 ...
    Date2025.06.09 Bynewsit Views445
    Read More
  14. 티피링크, 와이파이7 메시 공유기 「Deco BE25」 출시

    티피링크는 와이파이7 지원 메시 공유기 ‘Deco BE25’를 국내에 정식 출시했다고 밝혔다. Deco BE25는 5GHz 대역에서 최대 2882Mbps, 2.4GHz 대역에서 최대 688Mbps의 속도를 지원해 총 3.6Gbps의 무선 속도를 제공한다. 특히 와이파이7의 핵심 기술인 MLO를 적...
    Date2025.06.09 Bynewsit Views177
    Read More
  15. 한국레노버, 한화이글스와 마케팅 파트너십…’레노버 브랜드데이’ 성황리 개최

    - 대전 한화생명볼파크서 리전요〮가태〮블릿 등 주요 라인업 체험존 운영 - 레노버 임직원 시구퀴〮즈이벤트 등 야구 팬과 소통하는 다채로운 현장 이벤트 진행 - 레노버 브랜드데이 기념 레노버 태블릿 현장 구매시 한화이글스 굿즈 증정 선착순 프로모션 한...
    Date2025.06.09 Bynewsit Views440
    Read More
  16. 마우저, 아두이노의 ‘포르텐타 프로토 키트 VE’ 공급...“산업 자동화, 환경 및 머신 비전 애플리케이션용”

    마우저 일렉트로닉스는 아두이노(Arduino)의 프로텐타 프로토 키트 VE(Portenta Proto Kit VE, 비전 환경)를 공급한다고 밝혔다. 포르텐타 프로토 키트 VE는 예방정비, 환경 감지, 머신 비전, 물류 추적 및 전기차 충전 애플리케이션의 모든 문제를 해결할 수 ...
    Date2025.06.09 Bynewsit Views342
    Read More
  17. 자브라 코리아, '에티버스 이피에이'와 엔터프라이즈 사업부 국내 총판 계약 체결

    GN그룹의 자브라 코리아가 에티버스 이피에이와 신규로 공식 총판 계약을 체결했다고 밝혔다. 에티버스 이피에이(ETEVERS ePA)는 디바이스와 서비스를 통합 관리하는 솔루션 전문 기업으로 고객의 IT 인프라 컨설팅, 구축, 통합, 유지 보수 등의 서비스를 제공...
    Date2025.06.09 Bynewsit Views118
    Read More
  18. 와콤, 2025 신제품 ‘신티크16/24’ 및 ‘신티크 24 터치’ 출시

    - 고사양 모델에 제공되는 와콤 프로 펜 3 제공으로 합리적인 프리미엄 라인업 제공 - 컴팩트한 디자인에 고성능 기술 집약한 새로운 액정 타블렛 신제품 신티크 시리즈 공개 - 베젤 크기, 제품 크기, 제품 무게 모두 줄인 울트라 슬림 바디의 새로운 신티크 ...
    Date2025.06.05 Bynewsit Views166
    Read More
  19. 엔비디아, 최신 MLPerf 훈련에서 블랙웰 아키텍처로 획기적 성능 입증

    - LLM부터 추천 시스템·그래프 신경망까지 전 영역에서 탁월한 성능과 범용성 입증 - 라마 3.1 405B 사전 훈련에서 이전 세대 대비 2.2배 성능 향상 - 수랭식 설계, 13.4TB 메모리, 네트워킹 등 기술 혁신 구현 엔비디아가 엔비디아 블랙웰(NVIDIA Blackwell) ...
    Date2025.06.05 Bynewsit Views398
    Read More
  20. 레노버-모토로라, ‘FIFA 클럽 월드컵 2025’ 공식 파트너십 체결

    - 레노버-모토로라, 대표적인 글로벌 클럽 축구 대회와 공식 파트너십 - 모토로라, 경기장서 전 세계 팬들과의 교류 통해 글로벌 브랜드 존재감 강화 레노버와 레노버 산하 모토로라 모빌리티(Motorola Mobility)가 ‘2025 FIFA 클럽 월드컵(FIFA Club World Cu...
    Date2025.06.05 Bynewsit Views653
    Read More
Board Pagination Prev 1 ... 52 53 54 55 56 57 58 59 60 61 ... 271 Next
/ 271
CLOSE