TGViewer
Reverse Dungeon Reverse Dungeon @reverse_dungeon · 4.99K subscribers
Post #4132 1.55K

Forwarded from W1R3L355

https://hunt.io/blog/redis-cryptomining-botnet-3562-servers

TL;DR: Челы из Hunt.io вскрыли майнинг-ботнет на 3500+ серверов Redis просто потому, что мамкин оператор забыл закрыть open directory на 80 порту своего C2.

Внутри лежал полный фарш: логи атак, исходники тулчейна и реестр винды самого атакующего. Эксплойт красивый (Rogue Redis Replication с генерацией RDB на лету и дропом cron-тасок), маскировка майнера отличная (трафик XMRig по TLS на 443 порт), но OPSEC оператора - абсолютное дно. Взломать 3.5к тачек, чтобы потом спалить свою домашнюю пекарню через дамп реестра и общий Monero-кошелек - это премия Дарвина в инфобезе.
hunt.io Redis Cryptomining Botnet Compromised 3,562 Servers, Exposed by the Operator's Own Files A single exposed directory held the full toolkit behind a Redis cryptomining botnet. We parsed the operator's own campaign logs to confirm 3,562 compromised servers and map their tradecraft.
  • ❤ 7
  • 🐳 5
More from @reverse_dungeon
  1. Sep 20, 2026https://bogdanthegeek.github.io/blog/projects/vapeserver/
  2. Sep 18, 2026Golang loader that uses vulnerable drivers to terminate EDR and antivirus processes before…
  3. Sep 16, 2026www.f6.ru/blog/fmvt-rat
  4. Aug 31, 2026https://securelist.ru/tr/armored-likho-campaigns-with-busysnake-rat-and-kharon-rat/116658
  5. Aug 31, 2026https://securelist.ru/android-head-unit-malware/116567
  6. Aug 1, 2026A full reverse-engineering teardown of the CrowdStrike Falcon sensor https://0xdbgman.gith…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →