您现在的位置是:亿华灵动 > 物联网
新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户
亿华灵动2025-11-26 18:13:38【物联网】9人已围观
简介一个新的基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的控制权。这个新的暴力破解程序我们命名为 GoTrim ,因为它是用

一个新的僵尸基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站 ,以夺取对目标系统的网络s网控制权。
这个新的试图暴力破解程序我们命名为 GoTrim ,因为它是入侵用 Go 编写的,高防服务器并使用‘:::trim:::’来拆分与 C2 服务器通信的管理数据。
自 2022 年 9 月就有发现其利用机器人网络执行分布式暴力攻击 ,员帐试图登录目标 Web 服务器。僵尸成功入侵后 ,网络s网攻击者会在新受感染的试图主机中安装下载器 PHP 脚本,而该脚本旨在从硬编码 URL 部署“bot 客户端”,入侵有效地将机器添加到不断增长的亿华云管理网络中。

就目前来看,员帐GoTrim 没有自己的僵尸自我传播能力,也不能分发其他恶意软件或在受感染的网络s网系统中持久隐藏。该恶意软件的试图主要目的是免费模板从被控制的服务器接收更多命令,包括使用提供的凭据对 WordPress 和 OpenCart 进行暴力攻击。

GoTrim 也可以在服务器模式下运行 ,在该模式下,它启动服务器以侦听攻击者通过命令和控制 (C2) 服务器发送的传入请求。然而,服务器租用这仅在被破坏的系统直接连接到 Internet 时才会发生。
僵尸网络恶意软件的另一个关键特征是它能够模仿来64 位 Windows 上的 Mozilla Firefox 浏览器的合法请求,以绕过反机器人保护,此外还能解决 WordPress 网站中存在的源码下载 CAPTCHA 障碍。
研究人员说:“虽然这种恶意软件仍在开发中 ,但它具有功能齐全的 WordPress 暴力破解程序以及其反机器人逃避技术这一事实使其成为一个值得关注的威胁 。”
暴力破解活动很危险,因为它们可能会导致服务器受损和恶意软件部署。为降低这种风险,网站管理员应确保用户帐户(尤其是云计算管理员帐户)使用强密码。
参考来源 :https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html
很赞哦!(8227)
热门文章
站长推荐
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 安卓手机怎么空手接电话
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- HTC M8口袋模式如何开启
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新) 亿华云源码库云服务器企业服务器网站建设香港物理机b2b信息平台







