Как пишет SecurityLab (by Positive Technologies), N4D выдаёт себя за ядро Linux, но внутри скрывается вредонос, нацеленный на PostgreSQL, MySQL и Redis.
Для атаки не нужны ни уязвимость, ни эксплойт, ни сторонний доступ. Достаточно открытого MCP-сервера.
Ключевые факты
N4D выдаёт себя за ядро Linux.
Вредонос нацелен на PostgreSQL, MySQL и Redis.
Для сценария не требуются уязвимость, эксплойт или сторонний доступ.
Достаточным условием оказывается открытый MCP-сервер.
Вопросы и ответы
- Какие системы нужно проверить в первую очередь?
Инсталляции PostgreSQL, MySQL и Redis, если они связаны с открытым MCP-сервером.
- Нужна ли атакующему уязвимость или доступ через третью сторону?
Нет. Сценарий не требует уязвимости, эксплойта или стороннего доступа: достаточно открытого MCP-сервера.