0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GoldBrute僵尸网络针对150多万台RDP服务器发起攻击

pIuy_EAQapp 来源:YXQ 2019-06-11 14:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

GoldBrute僵尸网络针对150多万台RDP服务器发起攻击。

据外媒报道,一个新的僵尸网络被称为GoldBrute,扫描随机IP地址来检测暴露了RDP的Windows机器,有150多万台RDP服务器易受攻击。

与其他僵尸网络一样,GoldBrute并没有使用弱口令,也没有利用数据泄露中的重复密码,而是使用自己的用户名和密码列表来发起蛮力攻击。

Morphus实验室的安全研究人员检测到正在进行的恶意攻击,该攻击由一台C&C服务器控制,僵尸网络之间的通信交流通过端口8333使用对称加密算法AES进行。

GoldBrute僵尸网络的攻击

bot首先扫描互联网,寻找暴露了远程桌面协议服务的Windows主机。它一旦找到主机,就向C&C服务器报告,如果报告了80个主机,那么C&C服务器将分配一个目标来发动暴力攻击。

值得注意的是,每个bot只对目标尝试一个用户名和密码,以避免检测。这可能是一种安全工具的策略,因为每次身份验证尝试都来自不同的地址。

一旦攻击成功,它将下载zip archive,解压缩后运行一个名为“bitcoin.dll.”的jar文件。然后,新的bot开始扫描互联网上开放的RDP服务器。如果它发现新的IP,那么它将继续报告给C&C服务器。一旦它达到80个RDP服务器,那么C&C服务器将为新bot分配一组目标。在暴力攻击阶段,bot将不断从C&C服务器获得用户名和密码组合。

研究人员在实验室环境下测试了bot,6小时后从C2服务器接收了210万个IP地址,其中有1596571个是唯一的。据悉,GoldBrute的目标是全球暴露在互联网上的RDP机器。

如果你确保已经修补了Bluekeep RCE的漏洞,现在是时候准备对付GoldBrute了,因为bot会继续扫描和发展。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10440

    浏览量

    91848
  • 僵尸网络
    +关注

    关注

    0

    文章

    18

    浏览量

    9221

原文标题:新的僵尸网络出现,150多万台RDP服务器很危险!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    使用nmap工具的服务器端口安全自检流程

    服务器上的每个开放端口,都是潜在的攻击面。运维工程师接手一服务器、变更防火墙规则后、上线新服务后,都应该做一次端口安全检查,确认只有必要
    的头像 发表于 05-18 16:27 109次阅读
    使用nmap工具的<b class='flag-5'>服务器</b>端口安全自检流程

    ptp时间同步服务器满足场景使用,ptp服务器,ptp时钟

    服务器
    jf_27876553
    发布于 :2026年05月13日 18:13:39

    EtherCAT FOE工作原理揭秘:客户端-服务器模型如何运转?

    上期我们聊了EtherCATFOE的五大应用场景,本期深入解析其底层工作机制。FOE究竟是如何实现文件传输的?答案藏在客户端-服务器模型中。核心架构:一客户端服务器在EtherCAT网络
    的头像 发表于 03-02 11:50 314次阅读
    EtherCAT FOE工作原理揭秘:客户端-<b class='flag-5'>服务器</b>模型如何运转?

    网络授时服务器 ntp时间服务器品牌 校时服务器厂家#电工

    服务器
    jf_47371611
    发布于 :2026年02月11日 17:53:43

    时钟服务器厂商 gps网络校时服务器 卫星时钟服务器#电工

    服务器
    jf_47371611
    发布于 :2026年02月11日 17:50:52

    服务器惊现“活死人”?僵尸进程排查、危害与解决全指南

    服务器运维中,你是否遇到过这样的怪事:明明任务已经结束,进程却像“活死人” 一样赖着不走,还霸占着进程 ID(PID)?这就是僵尸进程(Zombie Process) 在搞鬼。今天,我们不仅拆解它的排查与解决方法,更要讲清它对系统的隐藏危害,让你彻底拿捏这个“顽固分子”
    的头像 发表于 02-04 17:41 1916次阅读
    <b class='flag-5'>服务器</b>惊现“活死人”?<b class='flag-5'>僵尸</b>进程排查、危害与解决全指南

    服务器远程连接超时以及拒绝连接的真实缘由和解决办法

    ,这类问题在Linux的SSH、Windows的RDP、数据库连接以及API接口访问中都挺常见。 最常见的情形包含:SSH没办法连接服务器RDP不能远程登录Windows、数据库端口访问超时、内网
    的头像 发表于 11-19 15:34 1783次阅读

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 918次阅读

    北斗NTP网络时间服务器

    服务器
    西安同步电子科技有限公司
    发布于 :2025年10月14日 18:40:59

    服务器数据恢复—RAIDZ块硬盘离线导致服务器崩溃的数据恢复案例

    服务器数据恢复环境&故障: 一台服务器有32块硬盘,采用Windows操作系统。 服务器在正常运行的时候突然变得不可用。没有异常断电、进水、异常操作、机房不稳定等外部因素。服务器
    的头像 发表于 09-18 12:29 1137次阅读
    <b class='flag-5'>服务器</b>数据恢复—RAIDZ<b class='flag-5'>多</b>块硬盘离线导致<b class='flag-5'>服务器</b>崩溃的数据恢复案例

    云加速是如何隐藏源服务器ip的

    服务器IP是保护服务器的一项重要安全措施。 华纳云 为大家分享受一下内容: 隐藏源服务器IP的主要目的是防止恶意攻击者通过直接访问服务器IP
    的头像 发表于 09-12 16:31 886次阅读

    线服务器与单线服务器的核心区别及适用场景解析

    在网站建设和服务器租赁中,"线服务器"和"单线服务器"是两个高频概念。简单来说,单线服务器仅支持单一运营商
    的头像 发表于 06-30 13:41 1226次阅读
    <b class='flag-5'>多</b>线<b class='flag-5'>服务器</b>与单线<b class='flag-5'>服务器</b>的核心区别及适用场景解析

    高防服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高防服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为众多企业的“数字防弹衣”。高防
    的头像 发表于 06-10 10:32 1205次阅读