自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新的 GoTrim 僵尸網(wǎng)絡試圖入侵 WordPress 網(wǎng)站的管理員帳戶

安全
就目前來看,GoTrim 沒有自己的自我傳播能力,也不能分發(fā)其他惡意軟件或在受感染的系統(tǒng)中持久隱藏。

新的 GoTrim 僵尸網(wǎng)絡試圖入侵 WordPress 網(wǎng)站的管理員帳戶

一個新的基于 Go 的僵尸網(wǎng)絡被發(fā)現(xiàn)使用 WordPress 內(nèi)容管理系統(tǒng) (CMS) 掃描和暴力破解自托管網(wǎng)站,以奪取對目標系統(tǒng)的控制權(quán)。

這個新的暴力破解程序我們命名為 GoTrim ,因為它是用 Go 編寫的,并使用‘:::trim:::’來拆分與 C2 服務器通信的數(shù)據(jù)。

自 2022 年 9 月就有發(fā)現(xiàn)其利用機器人網(wǎng)絡執(zhí)行分布式暴力攻擊,試圖登錄目標 Web 服務器。成功入侵后,攻擊者會在新受感染的主機中安裝下載器 PHP 腳本,而該腳本旨在從硬編碼 URL 部署“bot 客戶端”,有效地將機器添加到不斷增長的網(wǎng)絡中。

就目前來看,GoTrim 沒有自己的自我傳播能力,也不能分發(fā)其他惡意軟件或在受感染的系統(tǒng)中持久隱藏。該惡意軟件的主要目的是從被控制的服務器接收更多命令,包括使用提供的憑據(jù)對 WordPress 和 OpenCart 進行暴力攻擊。

GoTrim 也可以在服務器模式下運行,在該模式下,它啟動服務器以偵聽攻擊者通過命令和控制 (C2) 服務器發(fā)送的傳入請求。然而,這僅在被破壞的系統(tǒng)直接連接到 Internet 時才會發(fā)生。

僵尸網(wǎng)絡惡意軟件的另一個關(guān)鍵特征是它能夠模仿來64 位 Windows 上的 Mozilla Firefox 瀏覽器的合法請求,以繞過反機器人保護,此外還能解決 WordPress 網(wǎng)站中存在的 CAPTCHA 障礙。

研究人員說:“雖然這種惡意軟件仍在開發(fā)中,但它具有功能齊全的 WordPress 暴力破解程序以及其反機器人逃避技術(shù)這一事實使其成為一個值得關(guān)注的威脅。”

暴力破解活動很危險,因為它們可能會導致服務器受損和惡意軟件部署。為降低這種風險,網(wǎng)站管理員應確保用戶帳戶(尤其是管理員帳戶)使用強密碼。

參考來源:https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-07-03 12:03:08

2010-07-15 11:09:46

用戶帳戶數(shù)據(jù)庫管理

2010-08-27 15:24:56

2018-08-24 09:45:52

FIXWindows 10管理員帳戶

2019-11-20 10:45:02

Windows 10Windows管理員帳戶

2018-10-10 09:50:17

修復windows 10管理員帳戶

2011-03-16 16:46:47

2013-06-21 09:00:48

網(wǎng)絡管理員應用監(jiān)控

2009-07-06 14:57:23

KoolPoint網(wǎng)管摩卡

2018-08-01 08:12:34

Linux管理員網(wǎng)絡管理

2009-12-24 09:59:24

2020-03-08 11:43:13

管理員多因素身份驗證網(wǎng)絡安全

2013-10-23 09:29:40

OpenStackNeutronNAAS架構(gòu)模型

2020-05-07 10:50:19

黑客漏洞網(wǎng)絡攻擊

2012-07-23 17:10:28

運維終端管理

2011-07-05 09:50:21

2013-03-06 09:23:57

2009-11-12 14:56:47

2019-09-17 17:52:04

腳本語言軟件網(wǎng)絡

2009-10-23 21:12:43

WLAN無線網(wǎng)絡部署無線管理
點贊
收藏

51CTO技術(shù)棧公眾號