Исследователи из компании Imperva проанализировали состояние публично доступных серверов Redis, из-за недосмотра или ошибки конфигурации принимающих запросы из глобальной сети без аутентификации. Сканирование открытого порта 6379 в сервисе Shodan выявило 75 тысяч принимающих соединения серверов, из которых только 11 тысяч корректно смогли обработать запрос без ошибки. Проверка специфичных для известного вредоносного ПО ключей на ответивших Redis-серверах показал, что 75% из них поражены вредоносным ПО, как правило выполняющих майнинг криптовалют.

URL записи