您现在的位置是:物联网 >>正文
新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户
物联网76人已围观
简介一个新的基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的控制权。这个新的暴力破解程序我们命名为 GoTrim ,因为它是用 ...

一个新的僵尸基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站 ,以夺取对目标系统的网络s网控制权。
这个新的试图暴力破解程序我们命名为 GoTrim ,因为它是入侵用 Go 编写的,云计算并使用‘:::trim:::’来拆分与 C2 服务器通信的管理数据。
自 2022 年 9 月就有发现其利用机器人网络执行分布式暴力攻击 ,员帐试图登录目标 Web 服务器。僵尸成功入侵后 ,网络s网攻击者会在新受感染的试图主机中安装下载器 PHP 脚本 ,而该脚本旨在从硬编码 URL 部署“bot 客户端”,入侵有效地将机器添加到不断增长的源码下载管理网络中。

就目前来看,员帐GoTrim 没有自己的僵尸自我传播能力 ,也不能分发其他恶意软件或在受感染的网络s网系统中持久隐藏 。该恶意软件的试图主要目的是建站模板从被控制的服务器接收更多命令,包括使用提供的凭据对 WordPress 和 OpenCart 进行暴力攻击 。

GoTrim 也可以在服务器模式下运行 ,在该模式下,它启动服务器以侦听攻击者通过命令和控制 (C2) 服务器发送的传入请求。然而 ,模板下载这仅在被破坏的系统直接连接到 Internet 时才会发生。
僵尸网络恶意软件的另一个关键特征是它能够模仿来64 位 Windows 上的 Mozilla Firefox 浏览器的合法请求,以绕过反机器人保护,此外还能解决 WordPress 网站中存在的香港云服务器 CAPTCHA 障碍 。
研究人员说:“虽然这种恶意软件仍在开发中 ,但它具有功能齐全的 WordPress 暴力破解程序以及其反机器人逃避技术这一事实使其成为一个值得关注的威胁 。”
暴力破解活动很危险 ,因为它们可能会导致服务器受损和恶意软件部署。为降低这种风险 ,网站管理员应确保用户帐户(尤其是源码库管理员帐户)使用强密码 。
参考来源 :https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/292d899699.html
下一篇:理解API安全以及如何开始
相关文章
你的智能手机是如何被黑客跟踪的?
物联网在某些情况下,欺骗性的第三方甚至可以使用你的手机自带的GPS跟踪功能来跟踪你的位置数据。他们也可以把这些数据卖给广告公司,希望利用你的个人信息获利。人们真的可以利用智能手机上的信息来跟踪你,甚至找到你 ...
【物联网】
阅读更多美国人是如何看待对中国芯片业的制裁的?
物联网从特朗普时代开始,美国便对中国公司不断制裁,制裁中兴、制裁华为、把大批公司拉入“黑名单”,禁止出口高端光刻机到中国,直到最近的芯片法案中威逼利诱芯片巨头“二选一”,国内的自媒体关于这方面的文章也多如牛 ...
【物联网】
阅读更多CentOS下搭建Gitea-自己的Git服务器
物联网前言大家好,我是麦洛。最近由于工作需要,需要给部门搭建一套git代码管理平台,经过一番对比,最终选择了Gitea来搭建。Gitea是什么官网的介绍是:Gitea的首要目标是创建一个极易安装,运行非常快 ...
【物联网】
阅读更多