P2PInfect僵尸网络蠕虫病毒活动量在今年8月下旬开始上升,到9月仍在持续上升。该病毒利用远程代码执行漏洞入侵互联网上的Windows和Linux系统中的Redis实例。P2PInfect的新功能使其成为一个更隐蔽、更可怕的威胁。
研究人员最近发现了一种名为P2PInfect的新型P2P蠕虫,利用Rust编写,以Redis服务为攻击目标。该蠕虫利用Lua沙盒逃逸漏洞CVE-2022-0543进行攻击,可能是攻击者利用该漏洞的典型例子。尽管样本命名为miner,但未发现实际挖矿行为。P2PInfect利用P2P网络分发恶意软件,并扫描Redis和SSH服务。研究人员还发现了攻击者使用的PowerShell脚本,用于维持失陷主机与P2P网络之间的通信。P2PInfect蠕虫成熟且使用多种现代开发技巧,其P2P节点数量迅速增长。
完成下面两步后,将自动完成登录并继续当前操作。