0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

GoldBrute僵尸網(wǎng)絡(luò)針對(duì)150多萬(wàn)臺(tái)RDP服務(wù)器發(fā)起攻擊

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-06-11 14:13 ? 次閱讀

GoldBrute僵尸網(wǎng)絡(luò)針對(duì)150多萬(wàn)臺(tái)RDP服務(wù)器發(fā)起攻擊。

據(jù)外媒報(bào)道,一個(gè)新的僵尸網(wǎng)絡(luò)被稱(chēng)為GoldBrute,掃描隨機(jī)IP地址來(lái)檢測(cè)暴露了RDP的Windows機(jī)器,有150多萬(wàn)臺(tái)RDP服務(wù)器易受攻擊。

與其他僵尸網(wǎng)絡(luò)一樣,GoldBrute并沒(méi)有使用弱口令,也沒(méi)有利用數(shù)據(jù)泄露中的重復(fù)密碼,而是使用自己的用戶(hù)名和密碼列表來(lái)發(fā)起蠻力攻擊。

Morphus實(shí)驗(yàn)室的安全研究人員檢測(cè)到正在進(jìn)行的惡意攻擊,該攻擊由一臺(tái)C&C服務(wù)器控制,僵尸網(wǎng)絡(luò)之間的通信交流通過(guò)端口8333使用對(duì)稱(chēng)加密算法AES進(jìn)行。

GoldBrute僵尸網(wǎng)絡(luò)的攻擊

bot首先掃描互聯(lián)網(wǎng),尋找暴露了遠(yuǎn)程桌面協(xié)議服務(wù)的Windows主機(jī)。它一旦找到主機(jī),就向C&C服務(wù)器報(bào)告,如果報(bào)告了80個(gè)主機(jī),那么C&C服務(wù)器將分配一個(gè)目標(biāo)來(lái)發(fā)動(dòng)暴力攻擊。

值得注意的是,每個(gè)bot只對(duì)目標(biāo)嘗試一個(gè)用戶(hù)名和密碼,以避免檢測(cè)。這可能是一種安全工具的策略,因?yàn)槊看紊矸蒡?yàn)證嘗試都來(lái)自不同的地址。

一旦攻擊成功,它將下載zip archive,解壓縮后運(yùn)行一個(gè)名為“bitcoin.dll.”的jar文件。然后,新的bot開(kāi)始掃描互聯(lián)網(wǎng)上開(kāi)放的RDP服務(wù)器。如果它發(fā)現(xiàn)新的IP,那么它將繼續(xù)報(bào)告給C&C服務(wù)器。一旦它達(dá)到80個(gè)RDP服務(wù)器,那么C&C服務(wù)器將為新bot分配一組目標(biāo)。在暴力攻擊階段,bot將不斷從C&C服務(wù)器獲得用戶(hù)名和密碼組合。

研究人員在實(shí)驗(yàn)室環(huán)境下測(cè)試了bot,6小時(shí)后從C2服務(wù)器接收了210萬(wàn)個(gè)IP地址,其中有1596571個(gè)是唯一的。據(jù)悉,GoldBrute的目標(biāo)是全球暴露在互聯(lián)網(wǎng)上的RDP機(jī)器。

如果你確保已經(jīng)修補(bǔ)了Bluekeep RCE的漏洞,現(xiàn)在是時(shí)候準(zhǔn)備對(duì)付GoldBrute了,因?yàn)閎ot會(huì)繼續(xù)掃描和發(fā)展。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9618

    瀏覽量

    87072
  • 僵尸網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    18

    瀏覽量

    9057

原文標(biāo)題:新的僵尸網(wǎng)絡(luò)出現(xiàn),150多萬(wàn)臺(tái)RDP服務(wù)器很危險(xiǎn)!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    c段站群服務(wù)器詳細(xì)解析

    C段站群服務(wù)器是一種特殊配置的服務(wù)器,主要用于站點(diǎn)管理和分布式網(wǎng)絡(luò)操作。主機(jī)推薦小編為您整理發(fā)布
    的頭像 發(fā)表于 01-23 09:38 ?244次閱讀

    高防BGP線云服務(wù)器全面測(cè)評(píng)

    高防BGP線云服務(wù)器優(yōu)勢(shì)眾多,擁有強(qiáng)大防護(hù)能力,能夠抵御多種網(wǎng)絡(luò)攻擊;支持線路搭配BGP協(xié)議,確保網(wǎng)
    的頭像 發(fā)表于 01-22 10:41 ?348次閱讀

    國(guó)外ip服務(wù)器核心優(yōu)勢(shì)

    國(guó)外IP服務(wù)器是指配備有多個(gè)獨(dú)立IP地址的服務(wù)器,這些服務(wù)器通常位于國(guó)外。主機(jī)推薦小編為您整理發(fā)布國(guó)外ip
    的頭像 發(fā)表于 01-08 09:55 ?269次閱讀

    美國(guó)IP服務(wù)器和美國(guó)服務(wù)器有什么區(qū)別

    美國(guó)IP服務(wù)器和美國(guó)服務(wù)器有什么區(qū)別 美國(guó)IP服務(wù)器和美國(guó)
    的頭像 發(fā)表于 11-11 10:22 ?512次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過(guò)大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶(hù)無(wú)法訪問(wèn)服務(wù)網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 11-05 11:03 ?570次閱讀

    過(guò)期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過(guò)期Whois服務(wù)器可能會(huì)成為黑客攻擊的新武器。哈里斯在購(gòu)買(mǎi)過(guò)期域名dotmobiregistry.net時(shí)意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?328次閱讀

    香港站群服務(wù)器ip怎么樣?

    香港站群服務(wù)器IP是指在香港地區(qū)部署的服務(wù)器,這些服務(wù)器具有多個(gè)獨(dú)立的IP地址,用于托管和管理多個(gè)網(wǎng)站。以下是對(duì)香港站群服務(wù)器
    的頭像 發(fā)表于 10-09 09:57 ?310次閱讀

    Steam歷史罕見(jiàn)大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬(wàn)

    實(shí)驗(yàn)室分析,此次攻擊異常猛烈,源頭涉及近60個(gè)僵尸網(wǎng)絡(luò)主控,攻擊指令一夜之間激增超2萬(wàn)倍,波及全球13個(gè)國(guó)家和地區(qū)的107個(gè)Steam
    的頭像 發(fā)表于 08-27 10:44 ?434次閱讀
    Steam歷史罕見(jiàn)大崩潰!近60個(gè)<b class='flag-5'>僵尸</b><b class='flag-5'>網(wǎng)絡(luò)</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2<b class='flag-5'>萬(wàn)</b>倍

    高防服務(wù)器怎么樣

    高防服務(wù)器主要針對(duì)DDoS攻擊提供專(zhuān)業(yè)的防御服務(wù),其性能和配置都旨在確保業(yè)務(wù)在遭受大規(guī)模網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 08-21 14:41 ?445次閱讀

    raksmart站群服務(wù)器IP配置要求

    RakSmart是一家提供多種服務(wù)器解決方案的服務(wù)商,其中包括針對(duì)站群服務(wù)IP服務(wù)器。這類(lèi)
    的頭像 發(fā)表于 08-21 09:40 ?385次閱讀

    高防服務(wù)器的機(jī)制和原理

    高防服務(wù)器是一種具備強(qiáng)大防御能力的服務(wù)器,旨在保護(hù)網(wǎng)站免受各種網(wǎng)絡(luò)攻擊,如DDoS(分布式拒絕服務(wù)攻擊
    的頭像 發(fā)表于 08-07 09:49 ?454次閱讀

    韓國(guó)裸機(jī)云IP服務(wù)器特點(diǎn)

    在數(shù)字化時(shí)代,隨著互聯(lián)網(wǎng)的快速發(fā)展和應(yīng)用場(chǎng)景的不斷擴(kuò)大,傳統(tǒng)的單IP服務(wù)器已經(jīng)無(wú)法滿(mǎn)足用戶(hù)對(duì)網(wǎng)絡(luò)資源管理的需求。而韓國(guó)裸機(jī)云IP服務(wù)器則以其獨(dú)特的優(yōu)勢(shì),成為了眾多企業(yè)和個(gè)人用戶(hù)的首選
    的頭像 發(fā)表于 07-24 09:50 ?506次閱讀

    東京裸機(jī)云IP服務(wù)器全面分析

    東京裸機(jī)云IP服務(wù)器是一種提供IP地址分配和高性能網(wǎng)絡(luò)服務(wù)的云計(jì)算解決方案,廣泛應(yīng)用于需要IP管理和高穩(wěn)定性的
    的頭像 發(fā)表于 07-22 09:49 ?495次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅(jiān)實(shí)的保護(hù)屏障。以下是對(duì)香港高防
    的頭像 發(fā)表于 07-18 10:06 ?450次閱讀

    如何預(yù)防云服務(wù)器攻擊

    服務(wù)器攻擊的應(yīng)急措施 當(dāng)然,預(yù)防總是勝于治理。調(diào)查表明,如果遵循網(wǎng)絡(luò)安全建議,最近頻發(fā)的WannaCry勒索軟件對(duì)英國(guó)國(guó)家醫(yī)療服務(wù)體系(NHS)的
    的頭像 發(fā)表于 07-05 11:16 ?418次閱讀

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品