Tekil Mesaj gsterimi
  #1  
Alt 08-02-2019, 02:20 AM
JosiCab
 
Mesajlar: n/a
Standart Hacker Forums Творческая Лаборатория DedicateT

Новый ботнет получил название GoldBrute атак более 1,5 миллионов серверов RDP, которые подвергаются воздействию Интернета. Ботнет сканирует случайные IP-адреса для обнаружения компьютеров windows с открытым RDP.

Как и другие ботнеты, GoldBrute не использует слабые пароли или повторно использует пароли для взлома данных, вместо этого он использует свой собственный список имен пользователей и паролей для запуска атак грубой силы.

Исследователи безопасности из Morphus labs обнаружили продолжающуюся вредоносную кампанию, которая контролируется с одного сервера C&C, а обмен данными между ботами зашифрован симметричным алгоритмом AES через порт 8333.
Alnt ile Cevapla