Rust malware: επίθεση σε Διακομιστές Windows και Linux

Rust malware: επίθεση σε Διακομιστές Windows και Linux

Ο λόγος για την προσθήκη του Rust ήταν η βελτίωση της ασφάλειας του συστήματος μνήμης των Windows 11, καθώς το Rust θεωρείται ασφαλές για τη μνήμη. Ωστόσο, αυτό φαίνεται να μην ισχύει.

Ερευνητές ασφαλείας ανακάλυψαν ένα νέο ιό P2P, με το όνομα P2PInfect, ο οποίος είναι χτισμένος στο Rust . Το κακόβουλο λογισμικό επηρεάζει τόσο τους διακομιστές Redis (Διακομιστή Απομακρυσμένου Λεξικού) των Windows όσο και του Linux. Ο ιός τύπου worm εκμεταλλεύεται την ευπάθεια Lua Sandbox Escape η οποία παρακολουθείται σύμφωνα με το CVE-2022-0543 από το 2022. Αυτό θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα

Ο ιός τύπου worm P2PInfect μολύνει ευάλωτες παρουσίες Redis εκμεταλλευόμενος την ευπάθεια διαφυγής Lua sandbox, CVE-2022-0543. Ενώ η ευπάθεια αποκαλύφθηκε το 2022, το εύρος της δεν είναι πλήρως γνωστό σε αυτό το σημείο. Ωστόσο, έχει βαθμολογηθεί στην Εθνική βάση δεδομένων ευπάθειας NIST με βαθμολογία Critical CVSS 10,0. Επιπλέον, το γεγονός ότι το P2PInfect εκμεταλλεύεται διακομιστές Redis που εκτελούνται τόσο σε λειτουργικά συστήματα Linux όσο και σε Windows το καθιστά πιο επεκτάσιμο και ισχυρό από άλλα προγράμματα τύπου worm.

Ένα worm P2P είναι ένας τύπος τύπου worm που εκμεταλλεύεται τη μηχανική ενός δικτύου P2P για να διανείμει ένα αντίγραφο του εαυτού του σε ανυποψίαστους χρήστες P2P. Επομένως, ουσιαστικά, το P2PInfect δημιουργεί επικοινωνία P2P σε ένα μεγαλύτερο δίκτυο και κατεβάζει επιπλέον κακόβουλα δυαδικά αρχεία. Ως εκ τούτου, η αλυσίδα συνεχίζει να μολύνει άλλες παρουσίες διακομιστή Redis.

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *