一个新的僵尸基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的网络s网控制权。 这个新的试图暴力破解程序我们命名为 GoTrim ,因为它是入侵用 Go 编写的 ,源码库并使用‘:::trim:::’来拆分与 C2 服务器通信的管理数据。 自 2022 年 9 月就有发现其利用机器人网络执行分布式暴力攻击,员帐试图登录目标 Web 服务器。僵尸成功入侵后,网络s网攻击者会在新受感染的试图主机中安装下载器 PHP 脚本 ,而该脚本旨在从硬编码 URL 部署“bot 客户端”,入侵有效地将机器添加到不断增长的源码下载管理网络中。
就目前来看 ,员帐GoTrim 没有自己的僵尸自我传播能力,也不能分发其他恶意软件或在受感染的网络s网系统中持久隐藏。该恶意软件的试图主要目的是免费模板从被控制的服务器接收更多命令,包括使用提供的凭据对 WordPress 和 OpenCart 进行暴力攻击 。
GoTrim 也可以在服务器模式下运行,在该模式下,它启动服务器以侦听攻击者通过命令和控制 (C2) 服务器发送的传入请求。然而 ,高防服务器这仅在被破坏的系统直接连接到 Internet 时才会发生 。 僵尸网络恶意软件的另一个关键特征是它能够模仿来64 位 Windows 上的 Mozilla Firefox 浏览器的合法请求,以绕过反机器人保护,此外还能解决 WordPress 网站中存在的香港云服务器 CAPTCHA 障碍。 研究人员说 :“虽然这种恶意软件仍在开发中,但它具有功能齐全的 WordPress 暴力破解程序以及其反机器人逃避技术这一事实使其成为一个值得关注的威胁。” 暴力破解活动很危险,因为它们可能会导致服务器受损和恶意软件部署 。为降低这种风险 ,网站管理员应确保用户帐户(尤其是亿华云管理员帐户)使用强密码。 参考来源 :https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html |
担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%黑客利用YouTube 平台传播复杂的恶意软件五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?服务中断继续让企业措手不及朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包TrafficPeak可观察性解决方案:洞悉云中万物网站建设企业服务器b2b信息平台亿华云云服务器香港物理机源码库