Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Badacze ostrzegają przed botnetem obejmującym 100 tys. węzłów wykorzystującym luki w zabezpieczeniach Pulpitu zdalnego

byAytun Çelebi
14 października 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

8 października botnet obejmujący wiele krajów, korzystający z ponad 100 000 adresów IP, zaczął atakować usługi protokołu Remote Desktop Protocol w Stanach Zjednoczonych. Badacze z platformy monitorowania zagrożeń GreyNoise śledzą tę zakrojoną na szeroką skalę kampanię, która ich zdaniem jest prowadzona przez rozległy botnet. Remote Desktop Protocol (RDP) to protokół sieciowy umożliwiający zdalne łączenie się z systemami Windows i sterowanie nimi. Jest powszechnie używany przez administratorów, pracowników pomocy technicznej i pracowników zdalnych. Osoby atakujące często atakują protokół, skanując w poszukiwaniu otwartych portów RDP, próbując zalogować się metodą brute-force, wykorzystując luki w zabezpieczeniach lub przeprowadzając ataki czasowe w celu uzyskania nieautoryzowanego dostępu. Na potrzeby tej kampanii badacze GreyNoise odkryli, że botnet wykorzystuje dwie specyficzne techniki ataków związane z protokołem RDP w celu wyliczenia kont użytkowników. Metody obejmują:

  • Ataki czasowe dostępu do usług internetowych RD: Sondy te mierzą różnice w czasie odpowiedzi podczas anonimowych przepływów uwierzytelniania w punktach końcowych programu RD Web Access w celu wywnioskowania prawidłowych nazw użytkowników.
  • Wyliczenie logowania klienta WWW RDP: Technika ta wchodzi w interakcję z przepływem logowania klienta sieci Web RDP, obserwując różnice w zachowaniu serwera i odpowiedziach w celu identyfikacji kont użytkowników.

Najpierw GreyNoise wykryty kampanię po zaobserwowaniu niezwykłego wzrostu ruchu z Brazylii. Podobną aktywność zarejestrowano następnie w Argentynie, Iranie, Chinach, Meksyku, Rosji, Republice Południowej Afryki i Ekwadorze. Według firmy pełna lista krajów, w których znajdują się skompromitowane urządzenia uczestniczące w botnecie, przekracza obecnie 100.

Obraz: GreyNoise

Analiza techniczna wykazała, że ​​prawie wszystkie atakujące adresy IP mają wspólny odcisk palca TCP. Chociaż badacze zauważyli różnice w maksymalnym rozmiarze segmentu, uważają, że różnice te wynikają z różnych klastrów zainfekowanych maszyn tworzących infrastrukturę botnetu. Aby obronić się przed tą aktywnością, administratorom systemu zaleca się blokowanie adresów IP rozpoczynających ataki i przeglądanie dzienników systemowych pod kątem podejrzanych sondowań RDP. Zgodnie z ogólną najlepszą praktyką w zakresie bezpieczeństwa usługi PROW nie powinny być udostępniane bezpośrednio w publicznym Internecie. Dodanie VPN i uwierzytelniania wieloskładnikowego (MFA) zapewnia dodatkową warstwę ochrony.


Autor wyróżnionego obrazu

Tags: botnetszarość

Related Posts

Anthropic’s Cowork udostępnia agentom AI klasy programistycznej osobom, które nie zajmują się kodowaniem

Anthropic’s Cowork udostępnia agentom AI klasy programistycznej osobom, które nie zajmują się kodowaniem

13 stycznia 2026
Amazon: 97% naszych urządzeń jest gotowych na Alexa+

Amazon: 97% naszych urządzeń jest gotowych na Alexa+

13 stycznia 2026
Oficjalnie: Google Gemini będzie zasilać Apple Intelligence i Siri

Oficjalnie: Google Gemini będzie zasilać Apple Intelligence i Siri

13 stycznia 2026
Zuckerberg uruchamia Meta Compute, aby zbudować ogromną sieć energetyczną AI

Zuckerberg uruchamia Meta Compute, aby zbudować ogromną sieć energetyczną AI

13 stycznia 2026
Dell naprawia XPS: klucze fizyczne powracają w nowych modelach 14 i 16

Dell naprawia XPS: klucze fizyczne powracają w nowych modelach 14 i 16

13 stycznia 2026
Brak listy oczekujących: Claude Health pojawia się dla użytkowników US Pro i Max

Brak listy oczekujących: Claude Health pojawia się dla użytkowników US Pro i Max

12 stycznia 2026

Recent Posts

  • Od 2008 roku Apple płacił programistom za pośrednictwem App Store 550 miliardów dolarów
  • Anthropic’s Cowork udostępnia agentom AI klasy programistycznej osobom, które nie zajmują się kodowaniem
  • Amazon: 97% naszych urządzeń jest gotowych na Alexa+
  • Oficjalnie: Google Gemini będzie zasilać Apple Intelligence i Siri
  • Paramount pozywa Warner Bros. o wymuszenie przejrzystości umowy z Netfliksem

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.