0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GoldBrute僵尸网络针对150多万台RDP服务器发起攻击

pIuy_EAQapp 来源:YXQ 2019-06-11 14:13 次阅读

GoldBrute僵尸网络针对150多万台RDP服务器发起攻击。

据外媒报道,一个新的僵尸网络被称为GoldBrute,扫描随机IP地址来检测暴露了RDP的Windows机器,有150多万台RDP服务器易受攻击。

与其他僵尸网络一样,GoldBrute并没有使用弱口令,也没有利用数据泄露中的重复密码,而是使用自己的用户名和密码列表来发起蛮力攻击。

Morphus实验室的安全研究人员检测到正在进行的恶意攻击,该攻击由一台C&C服务器控制,僵尸网络之间的通信交流通过端口8333使用对称加密算法AES进行。

GoldBrute僵尸网络的攻击

bot首先扫描互联网,寻找暴露了远程桌面协议服务的Windows主机。它一旦找到主机,就向C&C服务器报告,如果报告了80个主机,那么C&C服务器将分配一个目标来发动暴力攻击。

值得注意的是,每个bot只对目标尝试一个用户名和密码,以避免检测。这可能是一种安全工具的策略,因为每次身份验证尝试都来自不同的地址。

一旦攻击成功,它将下载zip archive,解压缩后运行一个名为“bitcoin.dll.”的jar文件。然后,新的bot开始扫描互联网上开放的RDP服务器。如果它发现新的IP,那么它将继续报告给C&C服务器。一旦它达到80个RDP服务器,那么C&C服务器将为新bot分配一组目标。在暴力攻击阶段,bot将不断从C&C服务器获得用户名和密码组合。

研究人员在实验室环境下测试了bot,6小时后从C2服务器接收了210万个IP地址,其中有1596571个是唯一的。据悉,GoldBrute的目标是全球暴露在互联网上的RDP机器。

如果你确保已经修补了Bluekeep RCE的漏洞,现在是时候准备对付GoldBrute了,因为bot会继续扫描和发展。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8116

    浏览量

    82499
  • 僵尸网络
    +关注

    关注

    0

    文章

    17

    浏览量

    8830

原文标题:新的僵尸网络出现,150多万台RDP服务器很危险!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    服务器远程不上服务器怎么办?服务器无法远程的原因是什么?

    运营商。 2.服务器网络问题 解决办法:通过路由图来确定是哪里的线路出现丢包,联系服务器商切换线路。 二、服务器问题 服务器带宽跑满、
    发表于 02-27 16:21

    linux服务器和windows服务器

    ,Linux服务器表现出更好的性能和稳定性,因此广泛应用于科学计算、大数据处理和网络服务器等领域。 另一方面,Windows服务器是由微软开发和维护的服务器操作系统,它提供了友好的用户
    发表于 02-22 15:46

    选择国内高防服务器租赁,帮助您轻松应对网络攻击

    随着互联网的普及,越来越多的企业开始依赖互联网来开展业务。然而,网络带来的便利也伴随 着风险,网络攻击已成为企业面临的一大挑战。为了保护其网站免受黑客攻击,许多企业开始选 择国内高防
    的头像 发表于 01-18 14:20 315次阅读

    服务器攻击应对方法

    当云服务器受到攻击时,采取适当的应对策略是关键,以确保系统的安全和可用性。下面,小编给大家简单总结一下云服务器攻击应对方法: 1、监控和检测:部署实时监控系统,定期审查日志,以便及时
    的头像 发表于 12-06 17:44 472次阅读

    高防服务器的工作原理是什么?

    高防服务器是专门设计用于抵抗散布式谢绝服务攻击(DDoS攻击)的服务器解决方案。DDoS攻击是一
    的头像 发表于 09-12 14:13 522次阅读

    STM32U5带OEM Key保护的RDP降级

    能够防止 RDP 任意降级,避免设备被远程攻击注入恶意代码后通过 RDP 降级变砖的风险,另一方面也使得 RDP2 降级成为可能,给产品后期维护带来更多的灵活性。
    发表于 09-07 06:38

    GPU发起的Rowhammer攻击常见问题

    以下信息提供了有关GPU发起的“Rowhammer”攻击的一些常见问题的答案。 你能用外行的话解释这个问题吗? 安全研究人员已经证明了GPU通过WebGL程序发起的微体系结构攻击,使他
    发表于 08-25 06:41

    新唐对应四大物联网安全攻击的保护措施

    区分为四种类型: 物联网设备和服务器之间数据传输的通讯攻击 物联网设备从用户到维护的生命周期攻击 对装置内部软件的攻击 直接针对装置内芯片
    发表于 08-21 08:14

    租用DDOS防御服务器的好处

    针对DDOS攻击的防御服务器则是很好的解决了这个问题,那末你知道ddos防御服务器除防御攻击外,还好处有哪几个方面吗?下面我们就来简单的聊聊
    的头像 发表于 07-13 14:19 263次阅读

    RSAC2023解读第7期 | 企业僵尸网络大机密

    本期解读专家 全球IoT(Internet of Things,物联网)设备每年以百万级的速率快速增长,大量不安全的IoT设备成为僵尸网络的主要来源。僵尸网络广泛使用
    的头像 发表于 06-29 18:45 302次阅读
    RSAC2023解读第7期 | 企业<b class='flag-5'>僵尸</b><b class='flag-5'>网络</b>大机密

    服务器有漏洞如何修复和解决?

    服务器漏洞会有什么问题?如何修复它?随着互联网的发展,网络攻击服务器漏洞的安全问题越来越突出,那么服务器漏洞会有什么影响呢?我们应该如何处
    的头像 发表于 05-24 13:57 1271次阅读

    服务器真实ip地址怎么隐藏?

    现在很多网络攻击都是通过的ip许多站长选择隐藏服务器进行地址攻击ip地址,让攻击者找不到目标,从而避免
    的头像 发表于 05-22 15:24 2219次阅读

    恒讯科技概述:服务器防火墙怎么设置?

    作为抵御在线攻击者的第一道防线,我们的服务器防火墙是网络安全的重要组成部分。那么服务器防火墙怎么设置?
    的头像 发表于 05-16 17:11 839次阅读

    ESP8266如何将其用作微型网络服务器

    我创建了一个公共网站,我将其托管在 ESP8266 上,以演示如何将其用作微型网络服务器, 我通过创建反向代理并使用 Cloudflare 隐藏 IP 地址并防止 DDoS 来实现这一点攻击。我正在
    发表于 05-11 08:19

    lua网络服务器连续几个文件时它会失败是为什么?

    我的 lua网络服务器选项。相反,它是具有 Web 界面的项目的模板。 我目前正在使用https://github.com/marcoskirsch/nodemcu-httpserver但是当
    发表于 04-27 06:17