千家信息网

RDP服务GoldBrute僵尸网络有什么危害

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,本篇内容主要讲解"RDP服务GoldBrute僵尸网络有什么危害",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"RDP服务GoldBrute僵尸网络有什么危
千家信息网最后更新 2025年01月20日RDP服务GoldBrute僵尸网络有什么危害

本篇内容主要讲解"RDP服务GoldBrute僵尸网络有什么危害",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"RDP服务GoldBrute僵尸网络有什么危害"吧!

最近的网络攻击活动中,可能要数BlueKeep漏洞的讨论热度最高了。但近日研究人员警告称,新发现的GoldBrute僵尸网络目前对Windows系统构成了不亚于BlueKeep带来的威胁。

1. 概览

安全研究人员已经发现了一个持续复杂的僵尸网络活动,该活动目前在互联网上暴力攻击了超过150万台可公开访问的Windows RDP(远程桌面协议)服务器。GoldBrute僵尸网络由一个C2( 命令 和控制)服务器控制,与位于美国新泽西州的IP地址(104.156.249.231)相关联。

这个被称为GoldBrute的僵尸网络能够通过不断添加新的破解系统,从而进一步寻找新的可用RDP服务器,然后破解它们。为了躲避安全工具和恶意软件分析师的检测,此恶意活动背后的威胁行为者 命令 其僵尸网络中每台受感染的设备使用唯一的用户名和密码组合,使得目标服务器接收来自不同IP地址的暴力破解尝试。

2. 攻击流程

由网络安全机构Morphus Labs的首席研究员Renato Marinho发现的该恶意活动,其具体流程如下图所示:

第一步:在成功暴力破解RDP服务器后,攻击者会在此设备上安装一个基于Java的GoldBrute僵尸网络恶意软件。
第二步:为了控制受感染的设备,攻击者利用一个固定集中的C2(命令和控制)服务器,通过AES加密的WebSocket连接交换命令和数据。
第三、四步:随后,每台受感染的设备都会收到第一条任务指令,即扫描并报告至少80台可公开访问的新RDP服务器列表,这些服务器可以被暴力破解。
第五、六步:攻击者为每台受感染设备分配一组特定的用户名和密码,作为其第二条任务指令,它们需要针对上述列表中的RDP服务器进行破解尝试。
第七步:在成功破解后,受感染设备会自动向C2服务器上传登录凭据。

目前还不清楚到底有多少台RDP服务器已经遭到破坏,并参与了针对互联网上其他RDP服务器的暴力攻击。
彼时,研究员通过快速Shodan搜索显示,大约240万台Windows RDP服务器可以在互联网上公开访问,其中可能有一半以上的服务器正在遭遇暴力破解攻击。

到此,相信大家对"RDP服务GoldBrute僵尸网络有什么危害"有了更深的了解,不妨来实际操作一番吧!这里是网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!

服务 服务器 网络 僵尸 攻击 暴力 设备 活动 命令 恶意 控制 研究 安全 攻击者 互联 成功 万台 人员 任务 内容 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 怎么查找服务器在哪里 网络安全与计算机的区别 什么是网络安全三个责任人 一般软件开发要几天 臻享网络技术有限公司 网络技术专业研究生院校排名 阿里云渲染服务器上线了吗 集客网络技术支撑的了解 维护阶段属于软件开发阶段吗 停服务器解封 在线法律数据库 自考数据库系统与应用课后题答案 数据库服务器备份管理工具 西门子Scada服务器下载 农安通用网络技术服务哪家好 崂山区商城软件开发哪家便宜 2000人的mc服务器多少钱 服务器安全性要求 国标 全网公敌服务器排列 华为服务器和国产电信哪个好 湖北康创软件开发有限公司招聘 碧空战纪九游关闭服务器 服务器和工作站一样吗 汇纳科技是互联网吗 维护阶段属于软件开发阶段吗 数学差的能学计算机网络技术吗 校园网络安全古诗词 网络安全要记住什么 杭州计算机软件开发工程师 疫情期间小学生线上学习网络安全
0