By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το νέο κύμα επίθεσης GoBruteforcer στοχεύει έργα κρυπτογράφησης και blockchain
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το νέο κύμα επίθεσης GoBruteforcer στοχεύει έργα κρυπτογράφησης και blockchain
Security

Το νέο κύμα επίθεσης GoBruteforcer στοχεύει έργα κρυπτογράφησης και blockchain

Marizas Dimitris
Last updated: 8 Ιανουαρίου 2026 02:40
Marizas Dimitris
Share
Το νέο κύμα επίθεσης GoBruteforcer στοχεύει έργα κρυπτογράφησης και blockchain
Το νέο κύμα επίθεσης GoBruteforcer στοχεύει έργα κρυπτογράφησης και blockchain
SHARE


Ένα νέο κύμα επιθέσεων κακόβουλου λογισμικού botnet GoBruteforcer στοχεύει βάσεις δεδομένων κρυπτονομισμάτων και έργων blockchain σε εκτεθειμένους διακομιστές που πιστεύεται ότι έχουν διαμορφωθεί χρησιμοποιώντας παραδείγματα που δημιουργούνται από AI.

Το GoBrutforcer είναι επίσης γνωστό ως GoBrut. Είναι ένα botnet που βασίζεται στο Golang και στοχεύει συνήθως εκτεθειμένες υπηρεσίες FTP, MySQL, PostgreSQL και phpMyAdmin.

Το κακόβουλο λογισμικό βασίζεται συχνά σε παραβιασμένους διακομιστές Linux για τη σάρωση τυχαίων δημόσιων IP και την πραγματοποίηση επιθέσεων σύνδεσης με ωμή βία.

Wiz

Κυνηγώντας τις αδύναμες άμυνες

Οι ερευνητές του Check Point εκτιμούν ότι υπάρχουν περισσότεροι από 50.000 διακομιστές που αντιμετωπίζουν το Διαδίκτυο που μπορεί να είναι ευάλωτοι στις επιθέσεις GoBrut.

Λένε ότι ο αρχικός συμβιβασμός επιτυγχάνεται συχνά μέσω των διακομιστών FTP σε διακομιστές που εκτελούν XAMPP, επειδή πολλές φορές η διαμόρφωση έχει έναν αδύναμο προεπιλεγμένο κωδικό πρόσβασης, εκτός εάν ο διαχειριστής περάσει από τη ρύθμιση παραμέτρων ασφαλείας.

“Όταν οι εισβολείς αποκτούν πρόσβαση στο XAMPP FTP χρησιμοποιώντας έναν τυπικό λογαριασμό (συνήθως δαίμονας ή κανείς) και έναν αδύναμο προεπιλεγμένο κωδικό πρόσβασης, το τυπικό επόμενο βήμα είναι να ανεβάσετε ένα κέλυφος ιστού στο webroot.” Σημείο ελέγχου

Ο εισβολέας μπορεί να ανεβάσει το κέλυφος Ιστού με άλλα μέσα, όπως έναν εσφαλμένο διακομιστή MySQL ή πίνακα phpMyAdmin. Η αλυσίδα μόλυνσης συνεχίζεται με ένα πρόγραμμα λήψης, που παίρνει ένα IRC bot και τη μονάδα bruteforcer.

Η δραστηριότητα κακόβουλου λογισμικού ξεκινά μετά από καθυστέρηση 10-400 δευτερολέπτων, εκκινώντας έως και 95 brute-forcing threads σε αρχιτεκτονικές x86_64, σαρώνοντας τυχαίες δημόσιες περιοχές IP, παρακάμπτοντας παράλληλα ιδιωτικά δίκτυα, περιοχές cloud AWS και κυβερνητικά δίκτυα των ΗΠΑ.

Κάθε εργαζόμενος δημιουργεί μια ενιαία τυχαία δημόσια διεύθυνση IPv4, εξετάζει τη σχετική θύρα υπηρεσίας, περνά από τη λίστα διαπιστευτηρίων που παρέχεται και, στη συνέχεια, εξέρχεται. Νέοι εργάτες γεννιούνται συνεχώς για να διατηρηθεί το καθορισμένο επίπεδο ταυτόχρονης λειτουργίας.

Η μονάδα FTP βασίζεται σε μια κωδικοποιημένη λίστα 22 ζευγών ονόματος χρήστη-κωδικού πρόσβασης που είναι ενσωματωμένα απευθείας στο δυαδικό αρχείο. Αυτά τα διαπιστευτήρια αντιστοιχίζονται στενά με προεπιλεγμένους ή συνήθως αναπτυσσόμενους λογαριασμούς σε στοίβες φιλοξενίας ιστού όπως το XAMPP.

Αλυσίδα μόλυνσης
Αλυσίδα μόλυνσης GoBruteforcer
Πηγή: Check Point

Το Check Point λέει ότι στις πρόσφατες καμπάνιες, η δραστηριότητα GoBruteforcer τροφοδοτείται από την επαναχρησιμοποίηση κοινών αποσπασμάτων διαμόρφωσης διακομιστή που δημιουργούνται από μοντέλα μεγάλων γλωσσών (LLM), γεγονός που οδηγεί σε πολλαπλασιασμό αδύναμων, προβλέψιμων προεπιλεγμένων ονομάτων χρήστη, όπως π.χ. χρήστης, myuserκαι χειριστής.

Αυτά τα ονόματα χρήστη εμφανίζονται συχνά σε οδηγίες Docker και DevOps που δημιουργούνται από AI, με αποτέλεσμα οι ερευνητές να πιστεύουν ότι οι διαμορφώσεις προστέθηκαν σε συστήματα πραγματικού κόσμου, καθιστώντας τα έτσι ευάλωτα σε επιθέσεις ψεκασμού κωδικών πρόσβασης.

Η δεύτερη τάση που τροφοδοτεί την πρόσφατη καμπάνια του botnet είναι οι ξεπερασμένες στοίβες διακομιστών όπως το XAMPP που συνεχίζουν να αποστέλλονται με προεπιλεγμένα διαπιστευτήρια και ανοιχτές υπηρεσίες FTP. Αυτές οι αναπτύξεις εκθέτουν ευάλωτους καταλόγους webroot, επιτρέποντας στους εισβολείς να απορρίψουν κελύφη ιστού.

Η αναφορά του Check Point επισημαίνει μια καμπάνια όπου ένας παραβιασμένος κεντρικός υπολογιστής μολύνθηκε με εργαλεία σάρωσης πορτοφολιού TRON που εκτελούν σαρώσεις σε TRON και Binance Smart Chain (BSC). Οι εισβολείς χρησιμοποίησαν ένα αρχείο που περιείχε περίπου 23.000 διευθύνσεις TRON, στοχεύοντάς τους με αυτοματοποιημένα βοηθητικά προγράμματα για τον εντοπισμό και την αποστράγγιση πορτοφολιών με μη μηδενικά υπόλοιπα.

Οι διαχειριστές που υπερασπίζονται το GoBruteforcer θα πρέπει να αποφεύγουν τη χρήση οδηγών ανάπτυξης που δημιουργούνται από AI και να βασίζονται σε μη προεπιλεγμένα ονόματα χρήστη με ισχυρούς, μοναδικούς κωδικούς πρόσβασης.

Συνιστάται επίσης να ελέγξετε τα FTP, phpMyAdmin, MySQL και PostgreSQL για εκτεθειμένες υπηρεσίες και να αντικαταστήσετε παλιές στοίβες λογισμικού όπως το XAMPP με πιο ασφαλείς εναλλακτικές λύσεις.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Η Microsoft ενσωματωμένο τείχος προστασίας Azure με Copilot ασφαλείας που υποστηρίζεται από AI
Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση
WhatsApp Crypt Tool για κρυπτογράφηση και αποκρυπτογράφηση αντιγράφων ασφαλείας WhatsApp
Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows
Οι χάκερ θα μπορούσαν να πάρουν τον έλεγχο του ταμπλό αυτοκινήτου παραβιάζοντας το μόντεμ του
TAGGED:BotnetBrute ForceBrute-ForcingGoBruteforcerLinuxWeb ShellΚακόβουλο λογισμικόΥπηρέτης

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article iOS 27 και άλλα: Εδώ είναι οι ενημερώσεις λογισμικού iPhone που έρχονται φέτος iOS 27 και άλλα: Εδώ είναι οι ενημερώσεις λογισμικού iPhone που έρχονται φέτος
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

iOS 27 και άλλα: Εδώ είναι οι ενημερώσεις λογισμικού iPhone που έρχονται φέτος
iOS 27 και άλλα: Εδώ είναι οι ενημερώσεις λογισμικού iPhone που έρχονται φέτος
Apple
Η Ford έχει έναν βοηθό AI και νέα τεχνολογία hands-free BlueCruise στο δρόμο
Η Ford έχει έναν βοηθό AI και νέα τεχνολογία hands-free BlueCruise στο δρόμο
Technology
Αποκαλύφθηκε: Η ημερομηνία που θα αλλάξει τα πάντα για το πρώτο iPhone με κάμερα 200MP!
Αποκαλύφθηκε: Η ημερομηνία που θα αλλάξει τα πάντα για το πρώτο iPhone με κάμερα 200MP!
Technology
«Ανατρεπτική είδηση: Κάμερα 200MP έρχεται στο iPhone! Θα είναι το μέλλον του smartphone;»
«Ανατρεπτική είδηση: Κάμερα 200MP έρχεται στο iPhone! Θα είναι το μέλλον του smartphone;»
Technology

You Might also Like

Εργολάβοι με αρχεία hacking κατηγορούνται ότι σκούπισαν 96 κυβερνητικές βάσεις δεδομένων
Security

Αμερικανοί ειδικοί στον τομέα της κυβερνοασφάλειας παραδέχονται την ενοχή τους για επιθέσεις ransomware BlackCat

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Τα κέρδη ransomware μειώνονται καθώς τα θύματα σταματούν να πληρώνουν τους χάκερ

Marizas Dimitris
Marizas Dimitris
4 Min Read
Καμπάνια κακόβουλου λογισμικού APT36 που στοχεύει αρχεία Windows LNK για επίθεση σε κυβερνητικές οντότητες της Ινδίας
Security

Καμπάνια κακόβουλου λογισμικού APT36 που στοχεύει αρχεία Windows LNK για επίθεση σε κυβερνητικές οντότητες της Ινδίας

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?