成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的Redigo惡意軟件在Redis服務(wù)器上投放了隱蔽的后門

安全
被研究人員稱之為Redigo的一種基于Go的新的惡意軟件,它一直針對有CVE-2022-0543漏洞的Redis服務(wù)器并植入一個(gè)隱秘的后門允許命令執(zhí)行。

被研究人員稱之為Redigo的一種基于Go的新的惡意軟件,它一直針對有CVE-2022-0543漏洞的Redis服務(wù)器并植入一個(gè)隱秘的后門允許命令執(zhí)行。

CVE-2022-0543是Redis(遠(yuǎn)程字典服務(wù)器)軟件中的一個(gè)關(guān)鍵漏洞,具有非常高的威脅性。它在2022年2月被發(fā)現(xiàn)并修復(fù)。修復(fù)幾個(gè)月后,仍有攻擊者繼續(xù)在未打補(bǔ)丁的機(jī)器上利用它。針對于此漏洞的惡意軟件的名稱Redigo則是由它的目標(biāo)機(jī)器和構(gòu)建它的編程語言創(chuàng)造的。

今天,AquaSec報(bào)告說,其易受CVE-2022-0543影響的Redis蜜罐捕獲了一個(gè)新的惡意軟件,該惡意軟件并沒有被Virus Total上的安全軟件檢測到。

Redigo攻擊

AquaSec說,Redigo攻擊從6379端口的掃描開始,以定位暴露在開放網(wǎng)絡(luò)上的Redis服務(wù)器。找到目標(biāo)端點(diǎn)后,atacker連接并運(yùn)行以下命令:

INFO - 檢查Redis的版本,以確定服務(wù)器是否有CVE-2022-0543的漏洞。SLAVEOF - 創(chuàng)建一個(gè)攻擊服務(wù)器的副本。REPLCONF - 配置從攻擊服務(wù)器到新創(chuàng)建副本的連接。PSYNC - 啟動復(fù)制流并下載服務(wù)器磁盤上的共享庫 "exp_lin.so"。MODULE LOAD - 從下載的動態(tài)庫中加載模塊,該模塊能夠執(zhí)行任意命令并利用CVE-2022-0543。SLAVEOF NO ONE - 將有漏洞的Redis服務(wù)器轉(zhuǎn)變成主服務(wù)器。

利用植入后門的命令執(zhí)行能力,攻擊者收集主機(jī)的硬件信息,然后下載Redigo(redis-1.2-SNAPSHOT)。該惡意軟件在升級權(quán)限后被執(zhí)行。

攻擊者通過6379端口模擬正常的Redis通信,以逃避網(wǎng)絡(luò)分析工具的檢測,同時(shí)試圖隱藏來自Redigo的命令和控制服務(wù)器的流量。

由于AquaSec公司蜜罐的攻擊時(shí)間限制,其分析師無法確定Redigo在環(huán)境中站穩(wěn)腳跟后到底做了什么。

AquaSec表示,Redigo的最終目標(biāo)很可能是將易受攻擊的服務(wù)器作為機(jī)器人加入網(wǎng)絡(luò),進(jìn)行分布式拒絕服務(wù)(DDoS)攻擊,或者在被攻擊的系統(tǒng)上運(yùn)行加密貨幣礦工。

此外,由于Redis是一個(gè)數(shù)據(jù)庫,訪問數(shù)據(jù)并竊取它也可能是Redigo攻擊的目的。

參考來源:https://www.bleepingcomputer.com/news/security/new-redigo-malware-drops-stealthy-backdoor-on-redis-servers/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2013-05-14 09:09:48

2021-03-22 16:39:12

惡意軟件XcodeMac

2018-12-28 10:05:11

Linux服務(wù)器后門

2023-03-22 18:10:34

2022-01-06 15:26:59

固件攻擊SSD硬盤惡意軟件

2022-11-28 15:38:47

2023-11-14 13:39:40

2009-04-26 22:27:54

觸發(fā)器密碼修改數(shù)據(jù)庫

2009-09-24 12:57:18

2014-08-18 09:25:54

2023-08-30 12:21:03

2011-07-04 17:55:09

2022-02-10 11:47:35

漏洞惡意軟件Zoho

2017-07-24 13:42:38

2021-04-25 18:22:21

Linux服務(wù)器論壇

2023-05-17 18:36:27

2018-01-30 11:04:05

服務(wù)器C++Java

2010-05-19 10:31:07

IIS服務(wù)器

2021-09-17 09:34:29

惡意程序WSL黑客

2022-04-08 18:51:43

惡意軟件加密網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区在线播放 | 可以免费观看的av | 亚洲国产黄 | 欧美专区在线 | 天天操,夜夜爽 | 亚洲欧美国产一区二区三区 | 国产在线视频在线观看 | 国产成人精品综合 | 亚洲视频免费在线观看 | 视频一区二区中文字幕 | 99re视频在线观看 | 97国产一区二区 | 毛片一区二区三区 | caoporn免费 | 国产清纯白嫩初高生在线播放视频 | 欧美亚洲视频 | 黑人精品欧美一区二区蜜桃 | 欧美精品一区二区三区在线播放 | 成人av看片| 中文字幕亚洲精品 | a视频在线观看 | 91久久综合亚洲鲁鲁五月天 | 久久综合爱 | 国产又爽又黄的视频 | 久久精品国产一区 | 97影院在线午夜 | gav成人免费播放视频 | 91久久精品国产免费一区 | 国产精品99久久久久久动医院 | 在线观看涩涩视频 | 综合久| 亚洲精品电影 | 日韩av一区二区在线 | 天堂一区二区三区四区 | 亚洲高清在线 | 九九热视频这里只有精品 | 欧美啊v在线观看 | 天堂精品 | 久久久久久久综合 | av中文字幕在线播放 | 三级国产三级在线 |