FreeBuf网络安全行业门户

FreeBuf网络安全行业门户 -

多台Redis服务器中招!警惕来自新型恶意软件HeadCrab的威胁

自 2021 年 9 月以来,全球至少有 1200 台 Redis 数据库服务器被一个名为 HeadCrab 恶意软件威胁。

自2021年9月以来,全球至少有1200台Redis数据库服务器被HeadCrab恶意软件攻击,攻击者利用SLAVEOF命令实现服务器同步,将恶意负载下载到新感染的服务器,攻击者使用定制恶意软件逃避检测,删除日志,只与控制的IP地址通信。专家建议用户不要将Redis服务器暴露在互联网上,禁用SLAVEOF功能,仅接受受信任主机的连接。

redis 恶意软件

相关推荐 去reddit讨论

热榜 Top10

eolink
eolink
观测云
观测云
Dify.AI
Dify.AI
LigaAI
LigaAI

推荐或自荐