您现在的位置是:人工智能 >>正文
新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户
人工智能979人已围观
简介一个新的基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的控制权。这个新的暴力破解程序我们命名为 GoTrim ,因为它是用 ...

一个新的僵尸基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的网络s网控制权 。
这个新的试图暴力破解程序我们命名为 GoTrim ,因为它是入侵用 Go 编写的,高防服务器并使用‘:::trim:::’来拆分与 C2 服务器通信的管理数据。
自 2022 年 9 月就有发现其利用机器人网络执行分布式暴力攻击,员帐试图登录目标 Web 服务器。僵尸成功入侵后,网络s网攻击者会在新受感染的试图主机中安装下载器 PHP 脚本,而该脚本旨在从硬编码 URL 部署“bot 客户端” ,入侵有效地将机器添加到不断增长的建站模板管理网络中。

就目前来看 ,员帐GoTrim 没有自己的僵尸自我传播能力 ,也不能分发其他恶意软件或在受感染的网络s网系统中持久隐藏 。该恶意软件的试图主要目的是模板下载从被控制的服务器接收更多命令,包括使用提供的凭据对 WordPress 和 OpenCart 进行暴力攻击。

GoTrim 也可以在服务器模式下运行 ,在该模式下 ,它启动服务器以侦听攻击者通过命令和控制 (C2) 服务器发送的传入请求。然而 ,源码库这仅在被破坏的系统直接连接到 Internet 时才会发生。
僵尸网络恶意软件的另一个关键特征是它能够模仿来64 位 Windows 上的 Mozilla Firefox 浏览器的合法请求,以绕过反机器人保护,此外还能解决 WordPress 网站中存在的香港云服务器 CAPTCHA 障碍。
研究人员说 :“虽然这种恶意软件仍在开发中,但它具有功能齐全的 WordPress 暴力破解程序以及其反机器人逃避技术这一事实使其成为一个值得关注的威胁。”
暴力破解活动很危险 ,因为它们可能会导致服务器受损和恶意软件部署。为降低这种风险 ,网站管理员应确保用户帐户(尤其是免费模板管理员帐户)使用强密码 。
参考来源:https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/070e699923.html
相关文章
西门子能源遭遇勒索软件攻击,大量数据被盗!
人工智能近日,西门子能源称其遭遇了一次Clop勒索软件攻击,该软件利用MOVEit Transfer平台的一个零日漏洞窃取了公司数据。西门子能源是一家总部位于慕尼黑的能源技术公司,业务遍及全球,拥有91,00 ...
【人工智能】
阅读更多小心!这个 SSD bug 会使服务器成废砖:永久性故障,数据丢失
人工智能尽管在2020年已发布了固件修复程序,但西部数据闪迪SanDisk)的某些SSD硬盘存在的“致命缺陷”还是让用户措手不及。这个致命缺陷会导致硬盘在运行4万小时后出现永久性故障,数据丢失。最近的受害者似 ...
【人工智能】
阅读更多小白也能轻松装机!一键U盘装机教程(教你如何使用一键U盘装机,轻松完成电脑组装和操作系统安装)
人工智能随着科技的不断发展,电脑已经成为我们生活中不可或缺的一部分。然而,对于很多小白用户来说,电脑的组装和操作系统安装似乎是一项复杂的任务。本文将介绍一种简单易行的方法——使用一键U盘装机,让小白也能轻松完 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 掌握Ghost备份教程,保障数据安全(一站式教你Ghost备份,数据无忧保障)
- 全球限量1000部 复仇联盟版S6 Edge来了!
- 苹果7充电的实用指南(从选择充电器到延长电池寿命,助你解决苹果7充电难题)
- 掌握WTGU盘的完整教程(一站式学习WTGU盘操作,轻松应对各种数据存储需求)
- 使用U盘重装系统教程(简明易懂的U盘重装系统步骤及技巧)
- 七彩虹H81M主板的强大性能和稳定性(打造出色电脑体验的首选主板)
- 柯帝智能家居(智慧生活的未来已经到来,柯帝智能家居引领)
- 电脑学做表格的教程(快速掌握电脑学做表格的技巧) 源码库亿华云网站建设b2b信息平台企业服务器香港物理机云服务器