Campanhas de cibersegurança expõem servidores Redis a ataques
Pesquisadores em cibersegurança alertam sobre campanhas que exploram vulnerabilidades conhecidas, expondo servidores Redis a atividades maliciosas, como botnets IoT e mineração de criptomoedas. A exploração da vulnerabilidade CVE-2024-36401, com uma pontuação CVSS de 9.8, permite que criminosos implantem kits de desenvolvimento de software (SDKs) legítimos ou aplicativos modificados para gerar renda passiva através do compartilhamento de rede. Os atacantes têm acessado instâncias do GeoServer expostas na internet desde março de 2025, utilizando um servidor de compartilhamento de arquivos privado para distribuir executáveis personalizados. Esses aplicativos consomem poucos recursos e monetizam a largura de banda dos usuários sem a necessidade de malware tradicional.
Além disso, uma campanha de cryptojacking, liderada pelo ator de ameaças TA-NATALSTATUS, visa servidores Redis expostos, utilizando comandos legítimos para executar um cron job malicioso que desativa medidas de segurança e instala mineradores de criptomoedas. A pesquisa também destaca a evolução de um botnet chamado PolarEdge, que utiliza dispositivos comuns e firewalls empresariais, demonstrando uma tendência crescente de monetização furtiva de sistemas comprometidos. Com mais de 7.100 instâncias do GeoServer expostas em 99 países, a situação exige atenção redobrada das empresas para proteger suas infraestruturas.
Fonte: https://thehackernews.com/2025/08/geoserver-exploits-polaredge-and.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).