Ботнет Muhstik нацелился на серверы Redis
Ботнет Muhstik, известный тем, что распространяется через уязвимости в web-приложениях, теперь атакует серверы Redis через недавно раскрытую уязвимость обхода песочницы в Lua (CVE-2022-0543). Уязвимость получила 10 баллов по шкале CVSS и позволяет удаленно выполнить код на системе с уязвимым ПО.
Вредонос способен распространяться подобно червю на Linux- и IoT-устройствах наподобие домашних маршрутизаторов GPON, DD-WRT и Tomato. За последние несколько лет он эксплуатировал следующие уязвимости:
«Бот подключается к IRC-серверу для получения команд, включая загрузку файлов, выполнение shell-команд, осуществление DDoS-атак и брутфорс SSH», – сообщается в отчет Juniper Threat Labs.
Источник: securitylab.ru
31 марта 2022