RedisRaider — нова хакерська кампанія, розроблена на Go, що інфікує Linux-сервери криптомайнером XMRig, експлуатуючи вразливості Redis-інстансів

20 травня 2025 1 хвилина Автор: Newsman

Дослідники з Datadog Security Labs виявили RedisRaider — масовану операцію сканування IPv4-простору, метою якої є зловживання налаштуваннями Redis. Завданням є розгортання майнера XMRig та подальше саморозповсюдження шкідливого ПЗ.

RedisRaider використовує Redis-команди (`CONFIG`, SET`) для додавання `cron`-завдань у `/etc/cron.d, які завантажують Go-зловмисника з віддаленого сервера. Після цього заражені хости запускають майнер Monero (XMRig), при цьому бот розповсюджується далі на інші Redis-інстанси. Кампанія використовує прийоми приховування: TTL-ключі, зміни конфігурацій та мінімізацію логів.

RedisRaider — не перший приклад криптоджекінгу через незахищені Redis. Redis, популярна NoSQL-база даних, неодноразово ставала вектором атак, зокрема, якщо порти відкриті без аутентифікації. Водночас Guardz звітує про атаку на Microsoft Entra ID через BAV2ROPC, що дозволяє обійти MFA — показник системного зловживання застарілими протоколами.

RedisRaider демонструє, що навіть легітимні функції можуть бути використані як зброя. Вразливі Redis-сервери перетворюються на точку входу для криптоджекінгу та подальших атак. Варто негайно закрити відкриті Redis, обмежити доступ за допомогою фаєрволу, здійснювати моніторинг cron та заборонити запис у `/etc/cron.d.

Інші статті по темі
Новини
Читати далі
Як сфабрикований менеджер паролів привів до ESXi-шифрувальника
У 2025 році хакери поширювали фейкову версію KeePass — KeeLoader — через рекламу Bing, викрадаючи паролі, встановлюючи Cobalt Strike та запускаючи ESXi-шифрувальник. Кампанія пов’язана з Black Basta та використовувала типосквотинг-домени.
70
Новини
Читати далі
O2 UK витікала місцезнаходження абонентів через дзвінки — баг існував понад 2 роки
У мережі O2 UK понад два роки витікали геолокаційні дані, IMSI, IMEI та інші ідентифікатори абонентів через SIP-заголовки під час VoLTE/WiFi дзвінків. Вразливість дозволяла визначати точне місце абонента навіть за кордоном. Проблему виявив дослідник Даніель Вільямс, компанія Virgin Media O2 виправила її у травні 2025 року. Це підкреслює важливість захисту сигнального рівня телекомунікацій.
94
Новини
Читати далі
Онлайн-сервіс бюро юрисдопомоги Великої Британії, через що викрали кримінальні справи
Велика Британія стала жертвою серйозної кібератаки на Бюро юридичної допомоги, внаслідок якої хакери викрали дані заявників, включно з адресами, фінансовою інформацією та навіть інформацією про судимості. Міністерство юстиції підтвердило масштаб порушення і рекомендує всім, хто користувався сервісом з 2010 року, вжити заходів безпеки.
66
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.