您现在的位置是:网络安全 >>正文
新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户
网络安全1人已围观
简介一个新的基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的控制权。这个新的暴力破解程序我们命名为 GoTrim ,因为它是用 ...

一个新的僵尸基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的网络s网控制权。
这个新的试图暴力破解程序我们命名为 GoTrim ,因为它是入侵用 Go 编写的,源码库并使用‘:::trim:::’来拆分与 C2 服务器通信的管理数据。
自 2022 年 9 月就有发现其利用机器人网络执行分布式暴力攻击 ,员帐试图登录目标 Web 服务器。僵尸成功入侵后,网络s网攻击者会在新受感染的试图主机中安装下载器 PHP 脚本 ,而该脚本旨在从硬编码 URL 部署“bot 客户端” ,入侵有效地将机器添加到不断增长的香港云服务器管理网络中 。

就目前来看 ,员帐GoTrim 没有自己的僵尸自我传播能力,也不能分发其他恶意软件或在受感染的网络s网系统中持久隐藏。该恶意软件的试图主要目的是云计算从被控制的服务器接收更多命令,包括使用提供的凭据对 WordPress 和 OpenCart 进行暴力攻击。

GoTrim 也可以在服务器模式下运行 ,在该模式下 ,它启动服务器以侦听攻击者通过命令和控制 (C2) 服务器发送的传入请求 。然而,建站模板这仅在被破坏的系统直接连接到 Internet 时才会发生。
僵尸网络恶意软件的另一个关键特征是它能够模仿来64 位 Windows 上的 Mozilla Firefox 浏览器的合法请求,以绕过反机器人保护,此外还能解决 WordPress 网站中存在的免费模板 CAPTCHA 障碍 。
研究人员说 :“虽然这种恶意软件仍在开发中 ,但它具有功能齐全的 WordPress 暴力破解程序以及其反机器人逃避技术这一事实使其成为一个值得关注的威胁 。”
暴力破解活动很危险,因为它们可能会导致服务器受损和恶意软件部署。为降低这种风险 ,网站管理员应确保用户帐户(尤其是高防服务器管理员帐户)使用强密码 。
参考来源 :https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/181b799811.html
相关文章
AI技术在身份欺诈检测中的五种应用
网络安全2020年至2022年,由于身份欺诈引起的安全威胁保持快速增长态势,调查数据显示,仅2021年全年,美国的企业组织因为身份欺诈造成的财务损失就超过200亿美元,每14秒就会有一起身份欺诈事件发生。其中 ...
【网络安全】
阅读更多探秘环球云私塾(一站式在线学习平台,助您实现个人成长和职业发展)
网络安全在信息时代,教育已经不再局限于传统的课堂教学,而是逐渐转向线上教育。而环球云私塾作为一站式在线学习平台,不仅提供丰富多样的学习资源,还致力于打造高质量的教育服务,助您在个人成长和职业发展中取得巨大的成 ...
【网络安全】
阅读更多用兼容充电头会对设备有何影响?(探究换充电头的潜在风险与解决方案)
网络安全在现代生活中,我们经常遇到充电头不匹配的情况,当我们没有合适的充电头时,很容易选择使用兼容或者替代品。然而,这样做是否会对设备带来潜在风险?本文将探讨用兼容充电头的影响,并提供一些解决方案以避免潜在的 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 高铁餐服(高铁餐服的创新与发展)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 如何评估数据中心?高度互联的生态系统是关键
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 以友唱(与好友合唱,畅享音乐的魅力) 香港物理机企业服务器b2b信息平台网站建设源码库亿华云云服务器