изображение: recraft Специалисты из Darktrace и Cado Security Labs сообщили о новой атаке, в которой злоумышленники используют контейнерные среды Docker для криптоджекинга. Вместо привычного софта, вроде XMRig, они прибегают к менее очевидной тактике, полагаясь на законные платформы и технологии распределённых вычислений. Исследователи обратили внимание на попытку вредоносной программы подключиться к teneo.pro — ресурсу, связанному с Web3-стартапом. Эта платформа позволяет пользователям становиться участниками децентрализованной сети и получать приватные токены за участие в обработке данных, собираемых из соцсетей. В описываемом случае вредоносный код не выполняет сбор информации. Вместо этого он просто удерживает соединение с сервером, посылая сигналы активности, что позволяет получать так называемые «очки teneo», впоследствии преобразуемые в криптотокены. По мнению команды Cado Security Labs, это свидетельствует о возрастающем интересе злоумышленников к легальным каналам майнинга. Тр