新しいピアツーピア ワームが Lua の脆弱性を介して Redis インスタンスに感染 from csoonline.com

security summary



ワーム P2PInfect はクロスプラットフォームで回復力があります。
Linux と Windows の両方の Redis インスタンスに感染し、Rust で書かれた追加のペイロードをデプロイすることが判明しました。
「ワーム」は、ピアツーピアのコマンドアンドコントロール プロトコルと、ネットワーク内の各ノードのランダムな通信ポート番号を使用します。
研究者らによると、スヌーパーとされる人物がSSH経由で他のシステムを悪用したり、他のシステムに接続しようとしたりする証拠はないという。

コメント

タイトルとURLをコピーしました