Ssylka

Как зловредный Docker-модуль использует Teneo Web3 для добычи криптовалюты через фальшивые сигналы «

Кибербезопасность обнаружила новую кампанию вредоносного ПО, направленную на Docker-среды, с ранее неизвестным методом криптодобычи. Вместо классического майнинга через XMRig злоумышленники эксплуатируют сервис Web3 под названием Teneo — децентрализованную инфраструктуру физической сети (DePIN), позволяющую монетизировать публичные данные соцсетей через Community Nodes.
Как зловредный Docker-модуль использует Teneo Web3 для добычи криптовалюты через фальшивые сигналы «
Изображение носит иллюстративный характер

Teneo предоставляет вознаграждение в виде Teneo Points, конвертируемых в криптотокены $TENEO, за сбор постов из Ф⃰, X (бывший Twitter), Reddit и TikTok. Анализ вредоносного ПО показывает, что начальный этап атаки запускает Docker контейнер с образом "kazutod/tene:ten", загруженным в Docker Hub два месяца назад и скачанным уже 325 раз.

В контейнере находится сильно запутанный Python-скрипт, для раскрытия которого требуется 63 этапа дешифровки. После распаковки скрипт подключается к домену через WebSocket и отправляет фальшивые сигналы поддержания соединения — «heartbeat» — чтобы начислять Teneo Points без реального сбора данных. По данным Darktrace, основной объем вознаграждений на Teneo зависит именно от количества таких сигналов.

Этот новый способ напоминает другую кампанию с заражением Docker-сред 9Hits Viewer — ПО, генерирующего интернет-трафик для получения кредитов на рекламных сервисах. Также метод схож с известными схемами «bandwidth sharing» и proxyjacking, когда злоумышленники используют чужие интернет-ресурсы для финансовой выгоды.

Традиционный майнинг криптовалют, связанный с программами типа XMRig, всё чаще выявляется средствами защиты, поэтому зловреды перемещаются к альтернативным способам генерации прибыли в криптоэкосистеме, эффективность которых пока мало изучена.

Параллельно Fortinet FortiGuard Labs выявила ботнет RustoBot, ставящий целью устройства с уязвимостями в TOTOLINK (CVE-2022-26210, CVE-2022-26187) и DrayTek (CVE-2024-12987). Основные регионы атак — Япония, Тайвань, Вьетнам и Мексика. Главной задачей ботнета являются DDoS-атаки.

Эксперт Винсент Ли подчёркивает, что IoT и сетевая техника остаются слабо защищёнными, что стимулирует злоумышленников к эксплуатации. Он рекомендует повышать уровень мониторинга и надежности аутентификации для снижения рисков и предотвращения подобных атак.

Таким образом, новая кампания демонстрирует эволюцию методов киберпреступников в использовании криптосервисов Web3 и контейнерных технологий для скрытой прибыльной деятельности.


Новое на сайте

18825Почему «космическая авария» в созвездии большого пса порождает запутанную паутину хаоса? 18824Стратегия идеального самоподарка: технический гид по выбору сложной оптики и фототехники 18823Воскрешение «принца Персии»: иранская группировка Infy вернулась с обновленным арсеналом... 18821Как венесуэльская группировка Tren de Aragua похитила 40 миллионов долларов через... 18820Почему исчезла «планета» в системе фомальгаут и что на самом деле происходит внутри... 18817Искусственный интеллект в математике: от олимпиадного золота до решения вековых проблем 18816Радиоактивный след в Арктике: путь цезия-137 от лишайника через оленей к коренным народам 18815Критическая уязвимость WatchGuard CVE-2025-14733 с рейтингом 9.3 уже эксплуатируется в... 18814Что подготовило ночное небо на праздники 2025 года и какие астрономические явления нельзя... 18813Зачем нубийские христиане наносили татуировки на лица младенцев 1400 лет назад? 18812Как увидеть метеорный поток Урсиды в самую длинную ночь 2025 года? 18811Кто стоял за фишинговой империей RaccoonO365 и как спецслужбы ликвидировали угрозу... 18810Как злоумышленники могут использовать критическую уязвимость UEFI для взлома плат ASRock,... 18809Как наблюдать максимальное сближение с землей третьей межзвездной кометы 3I/ATLAS?