P2PInfect-Botnet nutzt exponierte Redis-Instanzen, um Kubernetes-Cluster zu kompromittieren
Ein bekanntes Botnetz greift Cloud-Umgebungen nun planvoller an als zuvor. P2PInfect, eine seit Mitte 2023 aktive Peer-to-Peer-Malware, die in Rust geschrieben wurde, wurde dabei beobachtet, wie sie Kubernetes-Cluster ko Ein bekanntes Botnetz greift Cloud-Umgebungen nun planvoller an als zuvor.

Kurzfassung
Warum das wichtig ist
- Ein bekanntes Botnetz greift Cloud-Umgebungen nun planvoller an als zuvor.
- P2PInfect, eine seit Mitte 2023 aktive Peer-to-Peer-Malware, die in Rust geschrieben wurde, wurde dabei beobachtet, wie sie Kubernetes-Cluster kompromittiert, indem sie auf Redis-Instanzen zugreift, die ungeschützt im Internet exponiert sind.
- Diese Kampagne markiert einen deutlichen Wandel: Sie verlässt einfache Server-Infektionen zugunsten dauerhafter Ankerpunkte innerhalb verwalteter Cloud-Infrastrukturen.
Ein bekanntes Botnetz greift Cloud-Umgebungen nun planvoller an als zuvor. P2PInfect, eine seit Mitte 2023 aktive Peer-to-Peer-Malware, die in Rust geschrieben wurde, wurde dabei beobachtet, wie sie Kubernetes-Cluster ko Ein bekanntes Botnetz greift Cloud-Umgebungen nun planvoller an als zuvor.
P2PInfect, eine seit Mitte 2023 aktive Peer-to-Peer-Malware, die in Rust geschrieben wurde, wurde dabei beobachtet, wie sie Kubernetes-Cluster kompromittiert, indem sie auf Redis-Instanzen zugreift, die ungeschützt im Internet exponiert sind.

Diese Kampagne markiert einen deutlichen Wandel: Sie verlässt einfache Server-Infektionen zugunsten dauerhafter Ankerpunkte innerhalb verwalteter Cloud-Infrastrukturen. P2PInfect hat sich einen starken Ruf als Verfolger, einem in-Speicher-Datenspeicher, der in Webanwendungen und Cloud-Umgebungen weit verbreitet ist.
Die Malware nutzt falsch konfigurierte Redis-Einrichtungen aus und missbraucht häufig die integrierte Replikationsfunktion der Datenbank, um kompromittierte Knoten in ihr Peer-to-Peer-Mesh-Netzwerk aufzunehmen.

Sobald sie im System ist, beginnen infizierte Hosts mit anderen Botnetz-Peers zu kommunizieren, wobei sie das Netzwerk langsam ausbauen und auf weitere Anweisungen warten.
Das Botnetz nutzt zudem die kritische Schwachstelle CVE-2022-0543, einen Lua-Sandbox-Entwuchslingsfehler mit einem perfekten CVSS-Score von 10,0, um auf verwundbaren Redis-Instanzen Code auszuführen. Forscher in einem Bericht, der bei
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Neues Orion-20-MW-Elektrolyseur-System senkt Kosten für grünen Wasserstoff
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
MSI Claw 8 EX AI+ mit Arc G3 Extreme erstmals in Australien: ab 1780 Dollar
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- P2PInfect Botnet Compromises Kubernetes Clusters Through Exposed Redis Instances
- Canonical
- https://cybersecuritynews.com/p2pinfect-botnet-compromises-kubernetes-clusters-through-exposed-redis-instances/
- Quell-URL
- https://cybersecuritynews.com/p2pinfect-botnet-compromises-kubernetes-clusters-through-exposed-redis-instances/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Neues Orion-20-MW-Elektrolyseur-System senkt Kosten für grünen Wasserstoff
Die grüne Wasserstoffproduktion steht vor großen Herausforderungen. Die Technologie ist teuer, komplex und schwer industriell skalierbar. Eine norwegische Technologiefirma hat jedoch eine neue Lösung entwickelt.
21.05.2026
Live Redaktion
MSI Claw 8 EX AI+ mit Arc G3 Extreme erstmals in Australien: ab 1780 Dollar
Das schnellste Gaming-Handheld auf Intel-Basis wird für die Standardausgabe mindestens 1.780 US-Dollar kosten und für die Launch-Pack-Ausgabe etwas über 1.800 US-Dollar.
21.05.2026
Live Redaktion
Bill Gates' Kernkraftfirma schließt Deal mit Hyundai für 345-MW-Reaktoren
HD Hyundai Heavy Industries hat mit der US-amerikanischen Kernenergie-Innovationsfirma TerraPower eine Rahmenvereinbarung zur Herstellung für den Natrium-Reaktor unterzeichnet.
21.05.2026
Live Redaktion
Warum Airplane-Modus überflüssig ist
Der erste Verbot des Mobilfunkgebrauchs Bord datiert bereits auf das Jahr 1991.
21.05.2026
Live Redaktion