Nova cepa de malware é estudada após ataque em APIs expostas

Estudo descobr euma nova cepa de malware que tem como alvo APIs Docker expostas, com capacidades de infecção expandidas. Ele foi visto pela última vez em agosto de 2025 na infraestrutura de honeypots

Compartilhar:

Quanto mais interconectados os ecossistemas digitais se tornam, mais lugares os atacantes encontram para se esconder, inclusive mudando de tática quando são descobertos é o que revela estudo da Akamai. A equipe de pesquisadores da empresa descobriu uma nova campanha ativa que tem como alvo APIs Docker expostas. Essa nova cepa parece usar ferramentas semelhantes às da original, mas pode ter um objetivo final diferente, possivelmente, a preparação da base de uma botnet complexa. Em junho de 2025, a equipe de Inteligência de Ameaças da Trend Micro relatou um malware que visava APIs Docker remotas expostas para instalar um criptominerador.

 

Segundo a análise, os atacantes inicialmente obtiveram acesso explorando APIs Docker mal configuradas, o que lhes permitia executar um novo contêiner baseado na imagem Alpine do Docker e montar o sistema de arquivos do host nele. Em seguida, executaram um payload codificado em Base64 que baixava um script malicioso de um servidor, o qual modificava as configurações de SSH no host para garantir persistência.

 

Como parte de uma pesquisa foi detectado uma requisição HTTP à API Docker da empresa vinda de vários endereços IP que tentavam criar um novo contêiner em um de nossos servidores. O relatório mostra que essa cepa recém-descoberta de malware para Docker ressalta a necessidade de a comunidade de pesquisa continuar seu trabalho valioso para auxiliar os defensores. Os atacantes continuam em vantagem,  muitas vezes aproveitando ameaças ou vulnerabilidades conhecidas e modificando-as apenas o suficiente para escapar da detecção ou, pior, se preparar para causar ainda mais danos no futuro.

 

Os pesquisadores mostraram que os atacantes podem obter controle significativo sobre sistemas afetados por APIs abusadas. A importância de segmentar redes, limitar a exposição de serviços à internet e proteger credenciais padrão não pode ser subestimada. Ao adotar essas medidas, as organizações podem reduzir significativamente sua vulnerabilidade a tais ameaças. A Akamai afirmou que continua monitorando e relatando descobertas de incidentes para proteção da comunidade de segurança em geral.

Conteúdos Relacionados

Security Report | Overview

Nova brecha no ChatGPT permite roubo silencioso de dados sensíveis, aponta estudo

Pesquisadores da Check Point Software revelam vulnerabilidade inédita que permitia a exfiltração silenciosa de dados sensíveis em sessões do ChatGPT,...
Security Report | Overview

Campanha de ransomware via arquivos SVG força salto de ataques na América Latina

Dados do Threat Lab mostram predominância de malwares conhecidos e avanço de técnicas sofisticadas entre 16 e 23 de março...
Security Report | Overview

CERT.br lança Cartilha de Segurança para prevenir golpes online

Publicações detalham como a engenharia social é usada para ludibriar a população e ensinam a proteger contas e transações financeiras
Security Report | Overview

Industrialização do Cibercrime amplia impactos e danos, diz relatório

Adversários cibernéticos adotam modelos operacionais semelhantes aos de empresas para atingir todos os setores, exigindo melhoria na coordenação, visibilidade e...