首页 / 行业
GoldBrute僵尸网络针对150多万台RDP服务器发起攻击
2019-06-11 14:13:00
GoldBrute僵尸网络针对150多万台RDP服务器发起攻击。
据外媒报道,一个新的僵尸网络被称为GoldBrute,扫描随机IP地址来检测暴露了RDP的Windows机器,有150多万台RDP服务器易受攻击。
与其他僵尸网络一样,GoldBrute并没有使用弱口令,也没有利用数据泄露中的重复密码,而是使用自己的用户名和密码列表来发起蛮力攻击。
Morphus实验室的安全研究人员检测到正在进行的恶意攻击,该攻击由一台C&C服务器控制,僵尸网络之间的通信交流通过端口8333使用对称加密算法AES进行。
GoldBrute僵尸网络的攻击
bot首先扫描互联网,寻找暴露了远程桌面协议服务的Windows主机。它一旦找到主机,就向C&C服务器报告,如果报告了80个主机,那么C&C服务器将分配一个目标来发动暴力攻击。
值得注意的是,每个bot只对目标尝试一个用户名和密码,以避免检测。这可能是一种安全工具的策略,因为每次身份验证尝试都来自不同的地址。
一旦攻击成功,它将下载zip archive,解压缩后运行一个名为“bitcoin.dll.”的jar文件。然后,新的bot开始扫描互联网上开放的RDP服务器。如果它发现新的IP,那么它将继续报告给C&C服务器。一旦它达到80个RDP服务器,那么C&C服务器将为新bot分配一组目标。在暴力攻击阶段,bot将不断从C&C服务器获得用户名和密码组合。
研究人员在实验室环境下测试了bot,6小时后从C2服务器接收了210万个IP地址,其中有1596571个是唯一的。据悉,GoldBrute的目标是全球暴露在互联网上的RDP机器。
如果你确保已经修补了Bluekeep RCE的漏洞,现在是时候准备对付GoldBrute了,因为bot会继续扫描和发展。
最新内容
手机 |
相关内容
芯朋微:服务器配套系列芯片已通过客
芯朋微:服务器配套系列芯片已通过客户验证 可应用于AI服务器,服务器,客户,芯片,验证,人工智能,公司,芯朋微是一家专注于人工智能芯片机器人自动上下料,工业智能化进程的
机器人自动上下料,工业智能化进程的重要里程碑,进程,里程碑,自动,错误,危险,安全性,机器人自动上下料是工业智能化进程的重要里程碑,什么是串口服务器,串口服务器的组成
什么是串口服务器,串口服务器的组成、特点、原理、分类、常见故障及预防措施,服务器,串口,分类,远程访问,预防,接口,TLC27M2CDR串口EDA在ARM服务器上的可拓展性
EDA在ARM服务器上的可拓展性,可拓展性,服务,计算,内存,服务器,工具,EDA(Electronic Design Automation)是电子设计自动化的缩写,用于辅机器人如何助力智能制造发展
机器人如何助力智能制造发展,智能,调整,危险,可靠性,操作,生产管理,智能制造是指利用先进的信息技术和智能化的装备,对制造过程进行危险区开路短路信号检测电路
危险区开路短路信号检测电路,电路图,电工仪表电路图,危险区开路短路信号检测电路 检测电路,危险区开路短路信号检测电路危险品处理机器人控制电路设计 —
危险品处理机器人控制电路设计 —电路图天天读(47),电路图,嵌入式类电子电路图,危险品处理机器人控制电路设计 —电路图天天读(47) 机出货在即,RISC-V服务器生态开始崭露
出货在即,RISC-V服务器生态开始崭露头角,服务器,出货,开源,行业,边缘,指令集架构,近年来,RISC-V架构的服务器生态开始崭露头角,成为全