Nuevo malware detectado: HeadCrab

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Un proveedor de seguridad advierte sobre una amenaza nueva, elusiva y grave. La unidad de investigación de Aqua, Team Nautilus, descubrió una nueva pieza de malware de vanguardia y novedosa de un nuevo grupo denominado 'HeadCrab'.

El malware penetra en los servidores de la base de datos de Redis y, a partir de ese momento, permanece prácticamente sin ser detectado, ya que aparentemente no puede ser detectado por las soluciones antivirus convencionales y sin agente. El malware HeadCrab ha podido comprometer una gran cantidad de servidores Redis en todo el mundo desde septiembre de 2021 y ha tomado el control de al menos 1.200 servidores hasta la fecha.

Bases de datos en memoria de Redis: comunes y vulnerables

Redis es un almacén de código abierto para estructuras de datos en memoria que se puede utilizar como base de datos, caché o intermediario de mensajes. Según DB Engines, Redis es el almacén de clave-valor más utilizado, especialmente porque Redis es más rápido que las bases de datos relacionales como MySQL para este propósito. Los servidores Redis son vulnerables porque se diseñaron originalmente para ejecutarse en una red cerrada y segura en lugar de estar expuestos a Internet. Es por eso que no tienen la autenticación habilitada por defecto. Esto hace que los servidores Redis accesibles desde Internet sean vulnerables al acceso no autorizado y la ejecución de comandos.

Medidas de protección contra HeadCrab

Aqua Security ha creado una publicación de blog detallada sobre HeadCrab que se puede encontrar aquí. Explica los detalles del ataque HeadCrab, incluidas las técnicas que utiliza el malware para pasar desapercibido. Las empresas que usan servidores Redis pueden encontrar medidas detalladas en el artículo que pueden tomar para proteger sus sistemas.

Más en Aquasec.com

 


Acerca de Aqua Security

Aqua Security detiene los ataques nativos de la nube y es la única empresa que garantiza la seguridad con una garantía de protección nativa de la nube de $2015 millón. Como la empresa de seguridad nativa en la nube pionera y más grande, Aqua Security ayuda a sus clientes a innovar y dar forma al futuro de su negocio. Aqua Platform es la plataforma de protección de aplicaciones nativas en la nube (CNAPP) más integrada de la industria que prioriza el riesgo y automatiza la prevención, la detección y la respuesta a lo largo del ciclo de vida. Fundada en 1000, Aqua tiene su sede en Boston y Ramat Gan, Israel, con clientes de Fortune 40 en más de XNUMX países.

 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más