Новый червь P2PInfect приобщает к ботнету Redis-серверы Linux и Windows

Новый червь P2PInfect приобщает к ботнету Redis-серверы Linux и Windows

Новый червь P2PInfect приобщает к ботнету Redis-серверы Linux и Windows

В облаках объявился самоходный вредонос, использующий каналы файлообмена. Новый сетевой червь, которого в Palo Alto Networks нарекли P2PInfect, написан на Rust и нацелен на серверы Redis, работающие под управлением Linux или Windows.

Заражение происходит через эксплойт уязвимости CVE-2022-0543 (побег из Lua-песочницы, 10 баллов CVSS), которую используют также боты Redigo, Muhstik и HeadCrab. При запуске начальный пейлоад подключается к своей p2p-сети и загружает дополнительные бинарники, в том числе сканер для выявления других хостов, пригодных для эксплойта.

В ходе анализа был выявлен PowerShell-скрипт, помогающий установить и поддерживать связь с другими пирами. Для защиты C2-коммуникаций такие узлы используют TLS 1.3; номер p2p-порта непостоянен: таким образом ботоводы пытаются во избежать блокировок и фильтрации на файрволе.

 

На Windows-машины также загружается модуль Monitor — для самообновления и запуска новых версий зловреда. Файл записывается как cmd.exe в папку \AppData\Local\Temp\, туда же потом загружаются все апдейты.

 

Конечная цель построения ботнета на базе P2PInfect неясна. В исходниках вредоносного тулкита было обнаружено слово miner, но явных свидетельств скрытной добычи криптовалюты исследователи не нашли.

За последние две недели эксперты насчитали в интернете более 307 тыс. уникальных экземпляров Redis. В 934 случаях возникло подозрение, что сервер уязвим к атакам P2PInfect.

Перегрев и быстрый разряд смартфона: как понять, что за вами следят

Житель Петербурга несколько месяцев ездил по городу с GPS-трекером под задним бампером и даже не подозревал, что его маршруты отслеживают. По версии следствия, слежку организовала бывшая жена мужчины, а помогал ей частный детектив. В комплекте шла и прослушка разговоров в салоне.

Мотивы старые как мир: ревность и месть, только теперь с технологиями. Наблюдение, как пишет «ФОНТАНКА.ру», продолжалось с июля по сентябрь 2025 года.

Следствие считает, что женщина также рассылала третьим лицам фотографии бывшего мужа с различных встреч и публиковала снимки с комментариями в сторис мессенджеров. Уголовное дело о нарушении неприкосновенности частной жизни уже направили в суд.

Эксперты предупреждают: самостоятельно обнаружить современный GPS-трекер под машиной крайне сложно. Небольшие устройства могут месяцами работать автономно и прятаться под бампером, в колёсной арке или на днище. Часто их замечают случайно, например во время ремонта, мойки или техобслуживания. Автономный диктофон с активацией по голосу тоже ничем себя не выдаёт.

Со смартфоном и компьютером у слежки бывает больше симптомов: аккумулятор внезапно разряжается, устройство греется без нагрузки, трафик резко растёт, появляются неизвестные приложения или подключения к аккаунтам, а микрофон и камера включаются сами.

Но один перегретый телефон ещё не означает, что за владельцем пришли шпионы: причиной могут быть обычный сбой или прожорливая программа.

Для защиты эксперты советуют не передавать разблокированный смартфон посторонним, устанавливать приложения только из официальных магазинов, обновлять ПО, включать двухфакторную аутентификацию и проверять устройства антивирусом. Если подозрения касаются автомобиля, потребуется профессиональный осмотр.

За незаконный сбор сведений о частной жизни, прослушивание переговоров, взлом аккаунтов и применение специальной техники для негласного получения информации может грозить уголовная ответственность.

RSS: Новости на портале Anti-Malware.ru