A Lucifer DDoS botnet rosszindulatú programváltozatát azonosították, amely kifejezetten az Apache Hadoop és az Apache Druid szervereket célozza meg. Ez a kifinomult rosszindulatú programkampány az ezeken a rendszereken belüli meglévő sebezhetőségeket és hibás konfigurációkat használja ki rosszindulatú tevékenységek végrehajtására, beleértve a titkosítást és az elosztott szolgáltatásmegtagadási (DDoS) támadásokat. Két fontos szó: rendszereken belüli meglévő sebezhetőségeket használja ki. Azaz soha ne feledjük, hogy a nyílt forráskód, vagy akár a kifőzetett pénz a programokért, támogatásért esetleg más, sok esetben voodoo-babaként rázogatott szó nem véd meg a támadástól. Hibátlan rendszer nincs, a javításokat, foltokat vagy a biztonsági híreket figyelni kell. A másik a mi nagyon fontos: hibás konfigurációkat használja ki. A beállításokra mindig figyelni kell, és amennyien kell inkább forduljunk szakemberhez, aki valóban ért is a témához. Bár mi jellemzően otthoni, hobby felhasználók vagyunk, így a fizetős szolgáltatások igénybe vétele nem szokott előfordulni, de a megfelelő olvasás, és odafigyelés már sokat segíthet.