Connect with us

News

Botnet Brute-Force: Coinvolti oltre 1,5 milioni di server RDP in tutto il mondo

Redazione

Pubblicato

il

Ricercatori di sicurezza hanno scoperto una campagna di botnet sofisticata in corso che attualmente sta attaccando oltre 1,5 milioni di server RDP di Windows accessibili pubblicamente su Internet.

Soprannominato GoldBrute , lo schema botnet è stato progettato in modo da aumentare gradualmente aggiungendo ogni nuovo sistema crackato alla sua rete, costringendoli a trovare ulteriormente nuovi server RDP disponibili e quindi comrpometterlio.

Gli aggressori dietro questa campagna comandano a ciascuna macchina infetta di indirizzare milioni di server con un insieme unico di combinazione di nome utente e password in modo che un server di destinazione riceva i tentativi di brute-force da diversi indirizzi IP.

Al momento della stesura, una rapida ricerca su Shodan mostra che su Internet sono disponibili circa 2,4 milioni di server Windows RDP, e probabilmente più della metà sta ricevendo tentativi di brute force.

Facebook Comment

Newsletter

In Edicola


235 – Dal 10 Agosto 2019!

Forum

Facebook

Trending

IN EDICOLA