Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
No Result
View All Result

研究人员警告称,10 万节点僵尸网络正在利用远程桌面漏洞

Aytun ÇelebibyAytun Çelebi
14 10 月, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

10 月 8 日,一个使用超过 100,000 个 IP 地址的多国僵尸网络开始针对美国的远程桌面协议服务。威胁监控平台 GreyNoise 的研究人员正在跟踪这一大规模活动,他们认为该活动是由广泛的僵尸网络发起的。远程桌面协议 (RDP) 是一种网络协议,支持远程连接和控制 Windows 系统。它通常由管理员、帮助台工作人员和远程工作人员使用。攻击者经常通过扫描开放的 RDP 端口、尝试暴力登录、利用漏洞或执行定时攻击来获取未经授权的访问来瞄准该协议。在此次活动中,GreyNoise 研究人员发现僵尸网络采用了两种特定的 RDP 相关攻击技术来枚举用户帐户。这些方法包括:

  • RD Web 访问定时攻击: 这些探针测量 RD Web 访问端点上的匿名身份验证流期间的响应时间差异,以推断有效的用户名。
  • RDP Web 客户端登录枚举: 该技术与 RDP Web 客户端登录流程交互,观察服务器行为和响应的差异以识别用户帐户。

灰噪声优先 检测到 在观察到来自巴西的异常流量激增后,该活动开始了。随后,阿根廷、伊朗、中国、墨西哥、俄罗斯、南非和厄瓜多尔也出现了类似活动。据该公司称,参与僵尸网络的受感染设备的国家/地区的完整列表现已超过 100 个。

图片:灰噪声

技术分析显示,几乎所有攻击 IP 地址都共享一个共同的 TCP 指纹。尽管研究人员注意到最大网段大小存在差异,但他们认为这些差异是由于构成僵尸网络基础设施的各种受感染机器集群造成的。为了防御此活动,建议系统管理员阻止发起攻击的 IP 地址并检查系统日志以查找可疑的 RDP 探测。作为一般安全最佳实践,RDP 服务不应直接暴露于公共互联网。添加 VPN 和多重身份验证 (MFA) 可提供额外的保护层。


特色图片来源

Tags: 僵尸网络灰噪声

Related Posts

微软推送紧急 OOB 更新以修复 Windows 11 重启循环

微软推送紧急 OOB 更新以修复 Windows 11 重启循环

19 1 月, 2026
Threads 每日用户量达到 1.41 亿,从 X 手中夺得移动王座

Threads 每日用户量达到 1.41 亿,从 X 手中夺得移动王座

19 1 月, 2026
谷歌钱包和任务集成出现在新的 Pixel 10 泄露中

谷歌钱包和任务集成出现在新的 Pixel 10 泄露中

19 1 月, 2026
iOS 27:到目前为止我们所知道的一切

iOS 27:到目前为止我们所知道的一切

19 1 月, 2026
沃尔玛 2026 年在美国商店维持 Apple Pay 禁令

沃尔玛 2026 年在美国商店维持 Apple Pay 禁令

19 1 月, 2026
Nvidia 科学计算模拟 FP64 达到 200 teraFLOP

Nvidia 科学计算模拟 FP64 达到 200 teraFLOP

19 1 月, 2026
Please login to join discussion

Recent Posts

  • 微软推送紧急 OOB 更新以修复 Windows 11 重启循环
  • 马斯克向 OpenAI 和微软寻求 134B 美元
  • Threads 每日用户量达到 1.41 亿,从 X 手中夺得移动王座
  • 谷歌钱包和任务集成出现在新的 Pixel 10 泄露中
  • iOS 27:到目前为止我们所知道的一切

Recent Comments

您尚未收到任何评论。
Dataconomy CN

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.