您现在的位置是:系统运维 >>正文
新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户
系统运维94人已围观
简介一个新的基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的控制权。这个新的暴力破解程序我们命名为 GoTrim ,因为它是用 ...

一个新的僵尸基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站 ,以夺取对目标系统的网络s网控制权。
这个新的试图暴力破解程序我们命名为 GoTrim ,因为它是入侵用 Go 编写的 ,源码下载并使用‘:::trim:::’来拆分与 C2 服务器通信的管理数据 。
自 2022 年 9 月就有发现其利用机器人网络执行分布式暴力攻击,员帐试图登录目标 Web 服务器。僵尸成功入侵后 ,网络s网攻击者会在新受感染的试图主机中安装下载器 PHP 脚本,而该脚本旨在从硬编码 URL 部署“bot 客户端”,入侵有效地将机器添加到不断增长的香港云服务器管理网络中 。

就目前来看,员帐GoTrim 没有自己的僵尸自我传播能力 ,也不能分发其他恶意软件或在受感染的网络s网系统中持久隐藏。该恶意软件的试图主要目的是高防服务器从被控制的服务器接收更多命令 ,包括使用提供的凭据对 WordPress 和 OpenCart 进行暴力攻击。

GoTrim 也可以在服务器模式下运行 ,在该模式下 ,它启动服务器以侦听攻击者通过命令和控制 (C2) 服务器发送的传入请求 。然而 ,服务器租用这仅在被破坏的系统直接连接到 Internet 时才会发生 。
僵尸网络恶意软件的另一个关键特征是它能够模仿来64 位 Windows 上的 Mozilla Firefox 浏览器的合法请求,以绕过反机器人保护,此外还能解决 WordPress 网站中存在的免费模板 CAPTCHA 障碍。
研究人员说:“虽然这种恶意软件仍在开发中,但它具有功能齐全的 WordPress 暴力破解程序以及其反机器人逃避技术这一事实使其成为一个值得关注的威胁。”
暴力破解活动很危险,因为它们可能会导致服务器受损和恶意软件部署。为降低这种风险 ,网站管理员应确保用户帐户(尤其是建站模板管理员帐户)使用强密码 。
参考来源 :https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/070e699923.html
上一篇:聊聊前五名云安全风险
下一篇:浅析JWT安全
相关文章
五一假期:警惕勒索病毒隐蔽攻击
系统运维随着“五一”假期的到来,多数企业即将迎来一个短暂的运营休整期,同时企业员工包括IT人员也将有机会暂时远离工作,享受一个放松的假期。然而,这一期间也往往成为网络攻击者寻求的“机会窗口”。在员工放假、IT ...
【系统运维】
阅读更多详解以PE安装ISO版教程(轻松学会使用PE安装ISO版本的教程)
系统运维随着科技的不断进步和计算机应用的广泛普及,我们越来越多地接触到操作系统的安装和使用。而其中一种常见的安装方式就是使用PEPreinstallationEnvironment)来安装ISO版的操作系统。 ...
【系统运维】
阅读更多安卓手机软件升级教程图解
系统运维我们使用安卓手机的时候,一些应用软件需要升级才会有更多的功能,甚至有些软件升级后才能使用,那么安卓手机中的软件如何才能升级呢?首先,需要下载统一安卓助手有的手机自带有),下载完成后,将统一安卓助手安装 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 以友唱(与好友合唱,畅享音乐的魅力)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 小米膜的优点和特点(为你的手机屏幕保驾护航) b2b信息平台亿华云网站建设源码库云服务器企业服务器香港物理机