记一次Kubernetes“僵尸”挖矿病毒的排查与歼灭全录摘要: 本文复盘了一次真实的 Kubernetes 生产环境安全事故。攻击者利用了极其隐蔽的 RBAC 配置错误(匿名用户绑定管理员权限),在核心的 kube-system、kube-node-lease 和 kube-public 命名空间下部署了伪装性极强的恶意 DaemonSet 和 Deployment。 病毒利用 quay.io/pubproxy/pause 恶意镜像,伪装成 K8s 基础架构容器,在全集群节点上疯狂占用资源挖矿。 本文将带你重走排查之路:从 CPU 报警、与“不死”容器的拉锯战