<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】GoBruteforcer 僵尸網絡全球攻擊 Linux 服務器,5 萬臺公網服務器面臨風險

      0
      分享至

      關鍵詞

      僵尸網絡

      一款名為GoBruteforcer的高復雜度 Go 語言僵尸網絡,正針對全球范圍內的 Linux 服務器發起猛烈攻擊,通過暴力破解手段嘗試獲取 FTP、MySQL、PostgreSQL 及 phpMyAdmin 等公網暴露服務的弱密碼。

      Check Point Research近期記錄到該惡意軟件的 2025 年變種版本,其技術水平較之前版本實現大幅升級,已成功攻陷數萬臺服務器。

      該僵尸網絡采用模塊化感染鏈架構,核心組件包含網頁后門、下載器、互聯網中繼聊天(IRC)僵尸程序以及暴力破解模塊。

      據切克波因特的分析數據顯示,全球超5 萬臺公網暴露服務器或面臨高布魯特福瑟攻擊風險,目前有近 570 萬臺 FTP 服務器、223 萬臺 MySQL 服務器及 56 萬臺 PostgreSQL 服務器在默認端口上暴露。

      人工智能生成服務器配置成攻擊推手

      本輪GoBruteforcer攻擊浪潮的爆發,主要源于兩大關鍵因素:一是大量運維人員直接復用人工智能生成的服務器部署示例,這類配置模板普遍存在通用用戶名與弱默認密碼問題;二是 XAMPP 等老舊網站集成環境仍被廣泛使用,其搭載的各類服務缺乏基礎加固措施。

      研究人員發現,該僵尸網絡在暴力破解的憑證列表中,大量使用 “appuser”“myuser” 等通用運維用戶名,而這些用戶名恰好是大型語言模型在生成數據庫配置示例時最常推薦的默認名稱。

      切克波因特的調查顯示,高布魯特福瑟使用的憑證列表,與一個包含 1000 萬條泄露密碼的數據庫存在約2.44% 的重合度

      盡管這一匹配成功率看似較低,但龐大的暴露服務基數,使得暴力破解攻擊對威脅行為體而言具備極高的經濟效益。谷歌 2024 年《云威脅態勢報告》指出,在遭攻陷的云環境中,47.2% 的初始入侵路徑均源于弱密碼或缺失身份驗證機制,這也印證了此類攻擊手段的可行性。

      僵尸網絡的命令與控制服務器會下發包含 200 組憑證的列表用于暴力破解任務,且攻擊配置文件每周會更新數次。

      密碼列表的生成邏輯十分固定,僅基于 375-600 個常用弱密碼構成基礎庫,再衍生出 “appuser1234”“operatoroperator” 等基于用戶名變體的密碼組合。

      相較于 2023 年首次被記錄的早期版本,2025 年變種版本實現多項重大技術升級:其 IRC 僵尸程序組件已完全基于 Go 語言重構,并使用加布勒混淆工具(Garbler)進行深度代碼混淆,徹底取代了原先基于 C 語言的開發架構。

      該惡意軟件還新增進程偽裝技術,通過調用prctl系統調用將自身進程名修改為 “init”,并對二進制文件進行覆蓋處理,以此躲避安全檢測。

      研究人員還發現一個以加密貨幣斂財為目標的攻擊活動,威脅行為體在攻陷服務器后,會部署額外的 Go 語言工具集,其中包含針對波場(TRON)及幣安智能鏈的挖礦程序與錢包竊取工具。

      在一臺被攻陷的服務器上,調查人員提取到一個包含約 2.3 萬個波場錢包地址的文件,并通過鏈上交易數據分析證實,這批攻擊已成功實現經濟收益。

      該僵尸網絡通過多重機制保障自身的抗打擊能力:內置備用 C2 服務器地址、基于域名的故障恢復路徑,以及將已感染主機升級為分發節點或 IRC 中繼服務器的功能。

      IRC 僵尸程序模塊每日可完成兩次更新,暴力破解組件則通過與系統架構匹配的 Shell 腳本下載,并在執行前校驗文件的 MD5 哈希值,確保惡意程序未被篡改。

      攻擊兼具廣譜性與針對性

      GoBruteforcer的攻擊活動同時具備廣譜掃射定向行業打擊的雙重特征。通用型攻擊活動會組合使用通用運維用戶名與標準弱密碼發起試探;而專項攻擊任務則會采用 “cryptouser”“appcrypto” 等加密貨幣相關用戶名,或 “wpuser” 這類針對 WordPress 系統的專屬憑證。

      該惡意軟件還會針對性攻擊 XAMPP 集成環境 —— 這一熱門開發工具通常默認啟用 FTP 服務,并將 FTP 根目錄映射到公網可訪問的網頁路徑,存在嚴重安全隱患。

      僵尸網絡的架構設計具備高效攻擊能力,受感染主機每秒可掃描約 20 個 IP 地址,且在 FTP 攻擊任務執行期間,能將帶寬消耗控制在較低水平:出站流量約 64 千比特 / 秒,入站流量約 32 千比特 / 秒。

      攻擊線程池的規模會根據目標服務器的 CPU 架構動態調整:64 位系統上會運行 95 個并發暴力破解線程,32 位系統則會適配為更少的線程數。

      該惡意軟件還具備智能目標篩選能力,會主動排除私有網絡、云服務商網段及美國國防部 IP 地址范圍,以此降低被安全監測系統發現的概率。

      防護建議

      企業可通過以下措施降低GoBruteforcer攻擊風險:實施強密碼策略、關閉不必要的公網暴露服務、部署多因素身份驗證機制,以及持續監測異常登錄嘗試行為。


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      4 大新升級!新 iPhone 官宣:2月19日,即將發布

      4 大新升級!新 iPhone 官宣:2月19日,即將發布

      科技堡壘
      2026-02-14 10:29:51
      銀行逼員工賣汾酒,賣不完扣績效?一瓶虧58元,變“付費上班”?

      銀行逼員工賣汾酒,賣不完扣績效?一瓶虧58元,變“付費上班”?

      夜深愛雜談
      2026-02-12 18:57:52
      換心風波僅1個月,李連杰再傳噩耗,淪落到如今的下場怪不了別人

      換心風波僅1個月,李連杰再傳噩耗,淪落到如今的下場怪不了別人

      鄉野小珥
      2026-02-05 15:03:34
      殯儀館燒尸人:一具遺體最少賣八千塊,年輕漂亮的女尸賣得更貴

      殯儀館燒尸人:一具遺體最少賣八千塊,年輕漂亮的女尸賣得更貴

      吳學華看天下
      2024-08-15 14:45:07
      最新,又一位民航領導不能回家過年了!!!

      最新,又一位民航領導不能回家過年了!!!

      中國民航人
      2026-02-13 22:09:51
      橙子再次被發現!醫生發現:高血壓患者常吃橙子,或出現4種變化

      橙子再次被發現!醫生發現:高血壓患者常吃橙子,或出現4種變化

      小胡軍事愛好
      2026-02-08 22:34:31
      珍寶島沖突后中國過度戰備后遺癥

      珍寶島沖突后中國過度戰備后遺癥

      河山歷史
      2025-12-25 11:27:27
      反轉太快,伊朗突然改口!

      反轉太快,伊朗突然改口!

      深度報
      2026-02-13 22:37:38
      女兒送飄錢氣球桶給媽媽慶生 不料眼睜睜看著1000元飛上了天

      女兒送飄錢氣球桶給媽媽慶生 不料眼睜睜看著1000元飛上了天

      閃電新聞
      2026-02-12 17:13:15
      揭秘朝鮮金正恩早些年的日常生活:手機、香煙、飲料和飲食習慣!

      揭秘朝鮮金正恩早些年的日常生活:手機、香煙、飲料和飲食習慣!

      混沌錄
      2025-11-08 16:36:03
      冬奧花滑賽場爆冷,這種動作堪稱奇跡

      冬奧花滑賽場爆冷,這種動作堪稱奇跡

      果殼
      2026-02-14 12:08:14
      北控管理層對排名滿意,張慶鵬得到認可,張帆及2名球員說明一切

      北控管理層對排名滿意,張慶鵬得到認可,張帆及2名球員說明一切

      林子說事
      2026-02-14 15:39:28
      豆瓣9.4,零差評,這部封神動漫終于回歸

      豆瓣9.4,零差評,這部封神動漫終于回歸

      來看美劇
      2026-02-10 22:59:02
      西方專家也很納悶:一年時間,全世界已經開始看不懂中國了!

      西方專家也很納悶:一年時間,全世界已經開始看不懂中國了!

      歲暮的歸南山
      2026-02-13 18:05:46
      成功了!首款升級12000mAh電池的iPhone誕生:原來蘋果是故意用小電池

      成功了!首款升級12000mAh電池的iPhone誕生:原來蘋果是故意用小電池

      快科技
      2026-02-14 07:37:20
      何鴻燊也沒想到,當初瞧不上的兒媳奚夢瑤,竟拿捏了半個賭王家族

      何鴻燊也沒想到,當初瞧不上的兒媳奚夢瑤,竟拿捏了半個賭王家族

      小熊侃史
      2026-02-14 07:55:16
      馬上過年,黃一鳴帶女兒閃閃,祝爺爺奶奶福如東海,王健林沒反應

      馬上過年,黃一鳴帶女兒閃閃,祝爺爺奶奶福如東海,王健林沒反應

      動物奇奇怪怪
      2026-02-14 15:33:18
      GPT-5.2改寫粒子物理教科書!人類手算32項算不出,AI一行公式搞定

      GPT-5.2改寫粒子物理教科書!人類手算32項算不出,AI一行公式搞定

      人工智能學家
      2026-02-14 15:27:19
      59年,左大玢指出毛主席念錯自己名字,主席笑道:回去問問你爸爸

      59年,左大玢指出毛主席念錯自己名字,主席笑道:回去問問你爸爸

      嘆為觀止易
      2026-02-03 14:15:30
      日媒透露,高市或在11月訪華!話音剛落,58條中日航線全部取消

      日媒透露,高市或在11月訪華!話音剛落,58條中日航線全部取消

      古史青云啊
      2026-02-13 09:25:52
      2026-02-14 17:24:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6409文章數 4690關注度
      往期回顧 全部

      科技要聞

      字節跳動官宣豆包大模型今日進入2.0階段

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      體育要聞

      金博洋:天才少年的奧運終章

      娛樂要聞

      吳克群變“吳克窮”助農,國臺辦點贊

      財經要聞

      春節搶黃金,誰賺到錢了?

      汽車要聞

      星光730新春促銷開啟 80天銷量破2.6萬臺

      態度原創

      房產
      藝術
      旅游
      家居
      時尚

      房產要聞

      三亞新機場,又傳出新消息!

      藝術要聞

      董其昌極少見的大字行書,每個字超過15厘米,噴子再也不敢說他用筆無力了

      旅游要聞

      2026臨清東宛園第六屆民俗文化旅游節大年初一啟幕!精彩提前看

      家居要聞

      中古雅韻 樂韻伴日常

      穿上這些鞋擁抱春天

      無障礙瀏覽 進入關懷版