Palo Alto Networks har upptäckt det första kända exemplet på en skadlig programvara som utvinner kryptovaluta i den populära molnplattformen Docker. Det handlar om en så kallad internetmask som sprider sig själv och som nu smittat cirka 2 000 containrar, en form av molnlagringsenheter.

Teckna din prenumeration på Aktuell Säkerhet här 

Palo Alto Networks kallar den skadliga programvaran Graboid. När den väl smittat så använder den datakraft i molntjänster som Amazon Web Services eller Microsoft Azure för att utvinna kryptovalutan Monero. Pengarna som utvunnits skickas sedan till de som ligger bakom programvaran.

Docker är en plattform som används för molnlagring i form av så kallade containrar. Innehållet i containrar undersöks ofta inte av traditionella säkerhetslösningar, vilket gör att Graboid riskerar att undgå upptäckt.

Enligt Palo Alto Networks är just denna programvara inte särskilt avancerad eller skadlig eftersom den på ett relativt ineffektivt sätt använder andras datakraft i molntjänster. Företaget menar dock att programmet lätt kan göras om till exempelvis utpressningsprogramvara, vilket skulle vara mer skadligt.