Новая кампания криптоджекинга атакует коряво настроенные Redis-серверы

Киберпреступники запустили кампанию криптоджекинга, нацеленную на неправильно сконфигурированные базы данных Redis.Anti-Malware.ru
Новой кампании посвящён отчёт Cado Security.Anti-Malware.ru
На начальном этапе атак злоумышленники ищут незащищённые установки Redis, после чего регистрируют задание cron, приводящее к выполнению кода при парсинге планировщиком.Anti-Malware.ru
Утилита pnscan для сетевого сканирования помогает атакующим найти уязвимые Redis-серверы.Anti-Malware.ru