新的Redigo恶意软件在Redis服务器上投放了隐蔽的后门

  发布时间:2025-12-07 20:10:57   作者:玩站小弟   我要评论
被研究人员称之为Redigo的一种基于Go的新的恶意软件,它一直针对有CVE-2022-0543漏洞的Redis服务器并植入一个隐秘的后门允许命令执行。CVE-2022-0543是Redis远程字典服 。

被研究人员称之为Redigo的恶意一种基于Go的新的恶意软件  ,它一直针对有CVE-2022-0543漏洞的软件Redis服务器并植入一个隐秘的后门允许命令执行 。

CVE-2022-0543是服放隐Redis(远程字典服务器)软件中的一个关键漏洞 ,具有非常高的上投威胁性 。它在2022年2月被发现并修复 。后门修复几个月后,恶意仍有攻击者继续在未打补丁的源码下载软件机器上利用它。针对于此漏洞的服放隐恶意软件的名称Redigo则是由它的目标机器和构建它的编程语言创造的  。

今天 ,上投AquaSec报告说 ,后门其易受CVE-2022-0543影响的恶意Redis蜜罐捕获了一个新的恶意软件 ,该恶意软件并没有被Virus Total上的建站模板软件安全软件检测到。

Redigo攻击

AquaSec说,服放隐Redigo攻击从6379端口的上投扫描开始,以定位暴露在开放网络上的后门Redis服务器。找到目标端点后  ,atacker连接并运行以下命令:

INFO - 检查Redis的版本,以确定服务器是否有CVE-2022-0543的漏洞。SLAVEOF - 创建一个攻击服务器的副本 。源码库REPLCONF - 配置从攻击服务器到新创建副本的连接 。PSYNC - 启动复制流并下载服务器磁盘上的共享库 "exp_lin.so" 。MODULE LOAD - 从下载的动态库中加载模块,该模块能够执行任意命令并利用CVE-2022-0543。SLAVEOF NO ONE - 将有漏洞的Redis服务器转变成主服务器。

利用植入后门的命令执行能力 ,攻击者收集主机的硬件信息 ,然后下载Redigo(redis-1.2-SNAPSHOT) 。服务器租用该恶意软件在升级权限后被执行 。

攻击者通过6379端口模拟正常的Redis通信,以逃避网络分析工具的检测  ,同时试图隐藏来自Redigo的命令和控制服务器的流量。

由于AquaSec公司蜜罐的攻击时间限制  ,其分析师无法确定Redigo在环境中站稳脚跟后到底做了什么 。

AquaSec表示 ,Redigo的最终目标很可能是云计算将易受攻击的服务器作为机器人加入网络  ,进行分布式拒绝服务(DDoS)攻击,或者在被攻击的系统上运行加密货币矿工 。

此外 ,由于Redis是一个数据库 ,访问数据并窃取它也可能是Redigo攻击的目的。

参考来源  :https://www.bleepingcomputer.com/news/security/new-redigo-malware-drops-stealthy-backdoor-on-redis-servers/

  • Tag:

相关文章

  • 医疗记录管理软件提供商Epic打压初创公司非法共享患者数据

    Epic 在一份通知中告诉客户,它已切断与 Particle 的连接,阻止该公司接触超过3亿患者的记录系统。Particle 是几家充当 Epic 和需要数据的机构(通常是医院和
    2025-12-07
  • 端口扫描工具合集

    端口扫描这个词,大家并不陌生,无论是在边界资产探测,还是在内网服务扫描,都离不开端口扫描这个技术,当然,不可能手工来做,必须依赖工具进行,那么有哪些端口扫描工具可以用呢?它们又有那些特点呢?一个优秀的
    2025-12-07
  • 软件安全实体关系预测简介

    引 言为了对抗网络攻击,软件安全数据库记录了软件弱点、漏洞和攻击之间的关系,以提供适当的防御策略。数据库是不断更新的,攻击者可以利用时间延迟来实现恶意攻击。因此,预测缺失实体关系和丰富软件安全知识是至
    2025-12-07
  • 利用机器学习发起攻击的九种方式

    机器学习和人工智能AI)正成为一些威胁检测与响应工具的核心技术。其即时学习和自动适应网络威胁动态的能力令安全团队如虎添翼。然而,一些恶意黑客也会利用机器学习和AI扩大其网络攻击,规避安全控制措施,以前
    2025-12-07
  • 网络安全行业的11个市场机遇

    随着信息化时代的发展,网络安全问题愈发突出,各行各业对网络监管和防护提出了更高的要求。以下是网络安全领域的十一大市场机遇:1.党政机关网络安全 党政机关作为国家权力机关的核心组成部分,对
    2025-12-07
  • SaaS安全认证综合指南

    ​译者 |刘涛审校 |孙淑娟SaaS的安全认证已经成为企业的关键需求。随着越来越多的公司转向云平台服务,选择SaaS供应商变得越来越重要,尤其是在安全认证方面。在本文中,我们将探讨SaaS的安全认证,
    2025-12-07

最新评论