P2PInfect-Botnet nutzt exponierte Redis-Instanzen, um Kubernetes-Cluster zu kompromittieren
Ein bekanntes Botnetz greift Cloud-Umgebungen nun planvoller an als zuvor. P2PInfect, eine seit Mitte 2023 aktive Peer-to-Peer-Malware, die in Rust geschrieben wurde, wurde dabei beobachtet, wie sie Kubernetes-Cluster ko Ein bekanntes Botnetz greift Cloud-Umgebungen nun planvoller an als zuvor.

Kurzfassung
Warum das wichtig ist
- Ein bekanntes Botnetz greift Cloud-Umgebungen nun planvoller an als zuvor.
- P2PInfect, eine seit Mitte 2023 aktive Peer-to-Peer-Malware, die in Rust geschrieben wurde, wurde dabei beobachtet, wie sie Kubernetes-Cluster kompromittiert, indem sie auf Redis-Instanzen zugreift, die ungeschützt im Internet exponiert sind.
- Diese Kampagne markiert einen deutlichen Wandel: Sie verlässt einfache Server-Infektionen zugunsten dauerhafter Ankerpunkte innerhalb verwalteter Cloud-Infrastrukturen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein bekanntes Botnetz greift Cloud-Umgebungen nun planvoller an als zuvor.
Warum relevant
Die Malware nutzt falsch konfigurierte Redis-Einrichtungen aus und missbraucht häufig die integrierte Replikationsfunktion der Datenbank, um kompromittierte Knoten in ihr Peer-to-Peer-Mesh-Netzwerk aufzunehmen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Die Malware nutzt falsch konfigurierte Redis-Einrichtungen aus und missbraucht häufig die integrierte Replikationsfunktion der Datenbank, um kompromittierte Knoten in ihr Peer-to-Peer-Mesh-Netzwerk aufzunehmen.
Sobald sie im System ist, beginnen infizierte Hosts mit anderen Botnetz-Peers zu kommunizieren, wobei sie das Netzwerk langsam ausbauen und auf weitere Anweisungen warten.
Das Botnetz nutzt zudem die kritische Schwachstelle CVE-2022-0543, einen Lua-Sandbox-Entwuchslingsfehler mit einem perfekten CVSS-Score von 10,0, um auf verwundbaren Redis-Instanzen Code auszuführen.
Was die Studie zeigt
Forscher von Fortinet's FortiGuard Labs stellten in einem Bericht, der bei Cyber Security News geteilt wurde, fest, dass sie mehrere P2PInfect-Kompromittierungen in Google Kubernetes Engine (GKE)-Clustern analysiert haben.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/p2pinfect-botnet-compromises-kubernetes-clusters-through-exposed-redis-instances/
- Quell-URL
- https://cybersecuritynews.com/p2pinfect-botnet-compromises-kubernetes-clusters-through-exposed-redis-instances/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern
Alibaba Cloud hat das kommerziell nutzbare Open-Source-Modell Qwen 3.8 27B mit 27 Milliarden Parametern unter der Apache 2.0-Lizenz auf Hugging Face veröffentlicht, das dank einer hybriden Architektur und eines erweiterbaren Kontextfensters Tokens sowohl für lokale Installationen als auch für API-Anfragen verfügbar ist. Während der Hersteller behauptet, dass das Modell in Programmieraufgaben und der Analyse visueller Dokumente Leistungen übertrifft, weisen unabhängige Beobachter darauf hin, dass die veröffentlichten Benchmarks noch keiner externen Validierung unterzogen wurden und die standardmäßige höchste Denkebene bei einfachen Aufgaben zu unnötig langen Verarbeitungszeiten führt.




