后门 Docker 镜像被下载了超过 500 万次时间:2018.06.16 来源:solidot.org

Docker Hub 是一个分享预配置 Docker 镜像的仓库,预配置的镜像可以节省管理员的设置时间。但有人或有一群人利用 Docker Hub 传播了 17 个 恶意 Docker 镜像,这些镜像被下载了超过 500 万次。它们已经从 Docker Hub 移除。去年 7 月,用户名为 docker123321 的人上传 3 个公开访问的镜像,它们包含了挖矿代码,有用户后来报告其中一个有后门。然而相关账号和镜像并没有在接到举报后从 Docker Hub 移除。在之后的几个月里,该账号又上传了 14 个恶意镜像。Docker Hub 直到上个月才对这些恶意镜像采取行动。与挖矿代码相关联的钱包地址显示,这些恶意镜像挖出了价值约 9 万美元的门罗币。