Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux ve Windows Sistemlerinde Redis Sunucularını Hedefleyen Yeni P2PInfect Solucanı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux ve Windows Sistemlerinde Redis Sunucularını Hedefleyen Yeni P2PInfect Solucanı

GenelSiber Güvenlik

Linux ve Windows Sistemlerinde Redis Sunucularını Hedefleyen Yeni P2PInfect Solucanı

teknomers
Son güncelleme: 20 Temmuz 2023 12:10
teknomers
Paylaş
Paylaş


20 Temmuz 2023THNKötü Amaçlı Yazılım / Siber Tehdit

Siber güvenlik araştırmacıları, yeni bir bulut hedefleme, eşler arası (P2P) solucanı ortaya çıkardı. P2PInfect devam eden istismar için savunmasız Redis örneklerini hedefleyen.

Palo Alto Networks Unit 42 araştırmacısı William Gamazo ve Nathaniel Quist, “P2PInfect, hem Linux hem de Windows İşletim Sistemlerinde çalışan Redis sunucularından yararlanarak onu diğer solucanlardan daha ölçeklenebilir ve güçlü hale getiriyor” diyor. söz konusu. “Bu solucan aynı zamanda oldukça ölçeklenebilir ve bulut dostu bir programlama dili olan Rust’ta yazılmıştır.”

934 kadar benzersiz Redis sisteminin tehdide açık olabileceği tahmin ediliyor. P2PInfect’in bilinen ilk örneği 11 Temmuz 2023’te tespit edildi.

Solucanın dikkate değer bir özelliği, kritik bir Lua sanal alan kaçış güvenlik açığından yararlanarak savunmasız Redis örneklerine bulaşma yeteneğidir. CVE-2022-0543 (CVSS puanı: 10.0), daha önce çoklu kötü amaçlı yazılım aileleri Geçen yıl Muhstik, Redigo ve HeadCrab gibi.

Başarılı bir kötüye kullanmanın sağladığı ilk erişim, daha sonra, daha büyük bir P2P ağına eşler arası (P2P) iletişim kuran ve kötü amaçlı yazılımı diğer açığa çıkmış Redis ve SSH ana bilgisayarlarına yaymak için tarama yazılımı da dahil olmak üzere ek kötü amaçlı ikili dosyalar getiren bir damlalık yükü sağlamak için kullanılır.

Araştırmacılar, “Virüs bulaşmış örnek daha sonra, güvenliği ihlal edilmiş gelecekteki Redis örneklerine yönelik diğer yüklere erişim sağlamak için P2P ağına katılır” dedi.

P2PInfect Solucanı

Kötü amaçlı yazılım ayrıca, güvenliği ihlal edilmiş ana bilgisayar ile P2P ağı arasında iletişim kurmak ve sürdürmek için bir PowerShell komut dosyası kullanır ve tehdit aktörlerine kalıcı erişim sunar. Dahası, P2PInfect’in Windows sürümü, kendini güncellemek ve yeni sürümü başlatmak için bir Monitör bileşeni içerir.

Unit 42, araç setinin kaynak kodunda “madenci” kelimesinin bulunmasına rağmen kripto hırsızlığına dair kesin bir kanıt olmadığını belirterek, kampanyanın nihai hedefinin ne olduğu hemen bilinmiyor.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Faaliyet, grev yapmakla ünlü bilinen herhangi bir tehdit aktörü grubuna atfedilmedi. bulut ortamları Adept Libra (aka TeamTNT), Yaşlı Terazi (Rocke olarak da bilinir), Otomatik Terazi (namı diğer PURPLEURCHIN), Money Libra (aka Kinsing), İade Edilen Terazi (aka 8220 Gang) veya Hırsız Terazi (aka WatchDog) gibi.

gelişme olarak gelir yanlış yapılandırılmış ve savunmasız bulut varlıkları karmaşık saldırılar düzenlemek için sürekli olarak interneti tarayan kötü aktörler tarafından dakikalar içinde keşfediliyor.

Araştırmacılar, “P2PInfect solucanı, birkaç modern geliştirme seçeneğiyle iyi tasarlanmış gibi görünüyor” dedi. “Kötü amaçlı yazılımın otomatik olarak yayılmasını gerçekleştirmek için bir P2P ağının tasarımı ve inşası, bulut hedefleme veya cryptojacking tehdit ortamında yaygın olarak görülen bir şey değildir.”



siber-2

Nvidia RTX 6000 GPU fiyat sızıntısı en büyük korkularınızı doğruluyor
TSMC, 2025 yılı sonuna kadar bakım ambalaj üretimini artırmayı planlıyor; Nvidia’s Rubin & Apple’ın M5 SoC’lerinin standarda sahip olması bekleniyor
Little Nightmares 1 & 2 Geliştiricisi Tarsier Studios Yeni Oyunu “Reanimal”ı Duyurdu
3 harika yeni Samsung Android 13 kısayolu
Broadcom, VMware’i satın almak istiyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenLinuxNasıl heklenirP2PInfectRedissiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsistemlerindesolucanısunucularınıveri ihlaliWindowsyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EA, Ultimate Team’e kadınları ekleyerek ‘sporun büyümesinde rol’ oynamak istiyor
Sonraki Makale 20 Temmuz için PS5 Güncellemesi 23.01-07.60.00.07 Yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?