2018年9月12日监控到大量利用Redis未授权访问的蠕虫传播事件,攻击源为被蠕虫感染的主机。

中控IP:104.20.208.21

受控后会访问恶意源hxxps://pastebin.com/raw/5bjpjvLP下载恶意文件,并会利用受控端接收攻击IP段后继续传播。

恶意IP:104.20.208.21

漏洞危险等级:高危

事件:Redis蠕虫中控