您现在的位置是:IT资讯 >>正文
新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户
IT资讯2141人已围观
简介一个新的基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的控制权。这个新的暴力破解程序我们命名为 GoTrim ,因为它是用 ...

一个新的僵尸基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站 ,以夺取对目标系统的网络s网控制权。
这个新的试图暴力破解程序我们命名为 GoTrim ,因为它是入侵用 Go 编写的,高防服务器并使用‘:::trim:::’来拆分与 C2 服务器通信的管理数据。
自 2022 年 9 月就有发现其利用机器人网络执行分布式暴力攻击,员帐试图登录目标 Web 服务器。僵尸成功入侵后,网络s网攻击者会在新受感染的试图主机中安装下载器 PHP 脚本 ,而该脚本旨在从硬编码 URL 部署“bot 客户端” ,入侵有效地将机器添加到不断增长的云计算管理网络中。

就目前来看 ,员帐GoTrim 没有自己的僵尸自我传播能力,也不能分发其他恶意软件或在受感染的网络s网系统中持久隐藏。该恶意软件的试图主要目的是建站模板从被控制的服务器接收更多命令 ,包括使用提供的凭据对 WordPress 和 OpenCart 进行暴力攻击。

GoTrim 也可以在服务器模式下运行,在该模式下,它启动服务器以侦听攻击者通过命令和控制 (C2) 服务器发送的传入请求 。然而,亿华云这仅在被破坏的系统直接连接到 Internet 时才会发生 。
僵尸网络恶意软件的另一个关键特征是它能够模仿来64 位 Windows 上的 Mozilla Firefox 浏览器的合法请求 ,以绕过反机器人保护,此外还能解决 WordPress 网站中存在的免费模板 CAPTCHA 障碍。
研究人员说 :“虽然这种恶意软件仍在开发中,但它具有功能齐全的 WordPress 暴力破解程序以及其反机器人逃避技术这一事实使其成为一个值得关注的威胁 。”
暴力破解活动很危险,因为它们可能会导致服务器受损和恶意软件部署 。为降低这种风险 ,网站管理员应确保用户帐户(尤其是源码库管理员帐户)使用强密码。
参考来源:https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/181b799811.html
相关文章
物联网中的安全和信任问题
IT资讯COVID-19 使许多行业的在家工作正常化,这对许多人来说是个好消息。 然而,切换到家庭办公室的意外后果之一是安全威胁的大幅增加。 Atlas VPN 的一项调查表明,全球近 80% 的企业因员工远 ...
【IT资讯】
阅读更多电脑蓝牙天线连接方法教程(轻松实现电脑与外部设备的无线连接)
IT资讯随着科技的发展,越来越多的设备采用了无线连接方式,其中蓝牙技术成为了一种常见且方便的无线连接方式。本文将为大家介绍如何使用电脑蓝牙天线实现与外部设备的无线连接,让您的电脑变得更加智能便捷。一、什么是蓝 ...
【IT资讯】
阅读更多正版win8.1如何升级更新win10系统
IT资讯如果我们想为自己电脑安装的win8系统进行升级更新的话,小编觉得我们不能再电脑上直接进行不同系统的升级更新。我们应该在电脑技术网 Tagxp.com官网中下载需要的win10系统,然后通过安装重装系统 ...
【IT资讯】
阅读更多