国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

GoldBrute僵尸網(wǎng)絡針對150多萬臺RDP服務器發(fā)起攻擊

pIuy_EAQapp ? 來源:YXQ ? 2019-06-11 14:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

GoldBrute僵尸網(wǎng)絡針對150多萬臺RDP服務器發(fā)起攻擊。

據(jù)外媒報道,一個新的僵尸網(wǎng)絡被稱為GoldBrute,掃描隨機IP地址來檢測暴露了RDP的Windows機器,有150多萬臺RDP服務器易受攻擊。

與其他僵尸網(wǎng)絡一樣,GoldBrute并沒有使用弱口令,也沒有利用數(shù)據(jù)泄露中的重復密碼,而是使用自己的用戶名和密碼列表來發(fā)起蠻力攻擊。

Morphus實驗室的安全研究人員檢測到正在進行的惡意攻擊,該攻擊由一臺C&C服務器控制,僵尸網(wǎng)絡之間的通信交流通過端口8333使用對稱加密算法AES進行。

GoldBrute僵尸網(wǎng)絡的攻擊

bot首先掃描互聯(lián)網(wǎng),尋找暴露了遠程桌面協(xié)議服務的Windows主機。它一旦找到主機,就向C&C服務器報告,如果報告了80個主機,那么C&C服務器將分配一個目標來發(fā)動暴力攻擊。

值得注意的是,每個bot只對目標嘗試一個用戶名和密碼,以避免檢測。這可能是一種安全工具的策略,因為每次身份驗證嘗試都來自不同的地址。

一旦攻擊成功,它將下載zip archive,解壓縮后運行一個名為“bitcoin.dll.”的jar文件。然后,新的bot開始掃描互聯(lián)網(wǎng)上開放的RDP服務器。如果它發(fā)現(xiàn)新的IP,那么它將繼續(xù)報告給C&C服務器。一旦它達到80個RDP服務器,那么C&C服務器將為新bot分配一組目標。在暴力攻擊階段,bot將不斷從C&C服務器獲得用戶名和密碼組合。

研究人員在實驗室環(huán)境下測試了bot,6小時后從C2服務器接收了210萬個IP地址,其中有1596571個是唯一的。據(jù)悉,GoldBrute的目標是全球暴露在互聯(lián)網(wǎng)上的RDP機器。

如果你確保已經(jīng)修補了Bluekeep RCE的漏洞,現(xiàn)在是時候準備對付GoldBrute了,因為bot會繼續(xù)掃描和發(fā)展。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91480
  • 僵尸網(wǎng)絡

    關注

    0

    文章

    18

    瀏覽量

    9210

原文標題:新的僵尸網(wǎng)絡出現(xiàn),150多萬臺RDP服務器很危險!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    EtherCAT FOE工作原理揭秘:客戶端-服務器模型如何運轉?

    上期我們聊了EtherCATFOE的五大應用場景,本期深入解析其底層工作機制。FOE究竟是如何實現(xiàn)文件傳輸?shù)模看鸢覆卦诳蛻舳?服務器模型中。核心架構:一客戶端服務器在EtherCAT網(wǎng)絡
    的頭像 發(fā)表于 03-02 11:50 ?71次閱讀
    EtherCAT FOE工作原理揭秘:客戶端-<b class='flag-5'>服務器</b>模型如何運轉?

    網(wǎng)絡授時服務器 ntp時間服務器品牌 校時服務器廠家#電工

    服務器
    jf_47371611
    發(fā)布于 :2026年02月11日 17:53:43

    時鐘服務器廠商 gps網(wǎng)絡校時服務器 衛(wèi)星時鐘服務器#電工

    服務器
    jf_47371611
    發(fā)布于 :2026年02月11日 17:50:52

    服務器驚現(xiàn)“活死人”?僵尸進程排查、危害與解決全指南

    服務器運維中,你是否遇到過這樣的怪事:明明任務已經(jīng)結束,進程卻像“活死人” 一樣賴著不走,還霸占著進程 ID(PID)?這就是僵尸進程(Zombie Process) 在搞鬼。今天,我們不僅拆解它的排查與解決方法,更要講清它對系統(tǒng)的隱藏危害,讓你徹底拿捏這個“頑固分子”
    的頭像 發(fā)表于 02-04 17:41 ?1664次閱讀
    <b class='flag-5'>服務器</b>驚現(xiàn)“活死人”?<b class='flag-5'>僵尸</b>進程排查、危害與解決全指南

    服務器遠程連接超時以及拒絕連接的真實緣由和解決辦法

    ,這類問題在Linux的SSH、Windows的RDP、數(shù)據(jù)庫連接以及API接口訪問中都挺常見。 最常見的情形包含:SSH沒辦法連接服務器RDP不能遠程登錄Windows、數(shù)據(jù)庫端口訪問超時、內網(wǎng)
    的頭像 發(fā)表于 11-19 15:34 ?1184次閱讀

    高防服務器對CC攻擊的防御原理是什么?

    CC攻擊本質上是一種“慢刀子割肉”的應用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實用戶,持續(xù)向服務器發(fā)送“看似合法”的請求,目的是耗盡服務器的CPU
    的頭像 發(fā)表于 10-16 09:29 ?612次閱讀

    北斗NTP網(wǎng)絡時間服務器

    服務器
    西安同步電子科技有限公司
    發(fā)布于 :2025年10月14日 18:40:59

    服務器數(shù)據(jù)恢復—RAIDZ塊硬盤離線導致服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境&故障: 一臺服務器有32塊硬盤,采用Windows操作系統(tǒng)。 服務器在正常運行的時候突然變得不可用。沒有異常斷電、進水、異常操作、機房不穩(wěn)定等外部因素。服務器
    的頭像 發(fā)表于 09-18 12:29 ?892次閱讀
    <b class='flag-5'>服務器</b>數(shù)據(jù)恢復—RAIDZ<b class='flag-5'>多</b>塊硬盤離線導致<b class='flag-5'>服務器</b>崩潰的數(shù)據(jù)恢復案例

    服務器與單線服務器的核心區(qū)別及適用場景解析

    在網(wǎng)站建設和服務器租賃中,"服務器"和"單線服務器"是兩個高頻概念。簡單來說,單線服務器僅支持單一運營商
    的頭像 發(fā)表于 06-30 13:41 ?959次閱讀
    <b class='flag-5'>多</b>線<b class='flag-5'>服務器</b>與單線<b class='flag-5'>服務器</b>的核心區(qū)別及適用場景解析

    高防服務器哪里好

    在當今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務器憑借T級流量清洗能力、智能攻擊識別系統(tǒng)和冗余網(wǎng)絡架構,成為眾多企業(yè)的“數(shù)字防彈衣”。高防
    的頭像 發(fā)表于 06-10 10:32 ?1063次閱讀

    如何利用RAKsmart服務器實現(xiàn)高效站點部署方案

    利用RAKsmart服務器實現(xiàn)高效站點部署方案,需結合其網(wǎng)絡優(yōu)勢、彈性資源管理和合理的架構設計。以下是分步實施方案,涵蓋網(wǎng)絡優(yōu)化、資源分配、數(shù)據(jù)管理及監(jiān)控等核心環(huán)節(jié),主機推薦小編為您
    的頭像 發(fā)表于 05-19 10:38 ?528次閱讀

    高防服務器哪家好?RAKsmart高防服務器全方位解析

    普通服務器缺乏專業(yè)防護能力,而高防服務器憑借高帶寬儲備、智能流量清洗機制和實時監(jiān)控系統(tǒng),能有效抵御攻擊,保障業(yè)務連續(xù)性。不過,市場上高防服務器提供商眾多,哪家好呢?接下來,小庫主機評測
    的頭像 發(fā)表于 05-12 09:28 ?1762次閱讀

    針對未來#AI服務器 發(fā)展,#思瑞浦 有哪些前瞻性產(chǎn)品布局

    服務器
    思瑞浦3PEAK
    發(fā)布于 :2025年03月28日 18:11:18

    DeepSeek企業(yè)級部署服務器資源計算 以raksmart裸機云服務器為例

    以RakSmart裸機云服務器為例,針對DeepSeek企業(yè)級部署的服務器資源計算指南,涵蓋GPU/CPU/內存/存儲/網(wǎng)絡等核心維度的詳細計算方法與配置推薦,主機推薦小編為您整理發(fā)布
    的頭像 發(fā)表于 03-21 10:17 ?1073次閱讀