Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Badacze ostrzegają przed botnetem obejmującym 100 tys. węzłów wykorzystującym luki w zabezpieczeniach Pulpitu zdalnego

byAytun Çelebi
14 października 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

8 października botnet obejmujący wiele krajów, korzystający z ponad 100 000 adresów IP, zaczął atakować usługi protokołu Remote Desktop Protocol w Stanach Zjednoczonych. Badacze z platformy monitorowania zagrożeń GreyNoise śledzą tę zakrojoną na szeroką skalę kampanię, która ich zdaniem jest prowadzona przez rozległy botnet. Remote Desktop Protocol (RDP) to protokół sieciowy umożliwiający zdalne łączenie się z systemami Windows i sterowanie nimi. Jest powszechnie używany przez administratorów, pracowników pomocy technicznej i pracowników zdalnych. Osoby atakujące często atakują protokół, skanując w poszukiwaniu otwartych portów RDP, próbując zalogować się metodą brute-force, wykorzystując luki w zabezpieczeniach lub przeprowadzając ataki czasowe w celu uzyskania nieautoryzowanego dostępu. Na potrzeby tej kampanii badacze GreyNoise odkryli, że botnet wykorzystuje dwie specyficzne techniki ataków związane z protokołem RDP w celu wyliczenia kont użytkowników. Metody obejmują:

  • Ataki czasowe dostępu do usług internetowych RD: Sondy te mierzą różnice w czasie odpowiedzi podczas anonimowych przepływów uwierzytelniania w punktach końcowych programu RD Web Access w celu wywnioskowania prawidłowych nazw użytkowników.
  • Wyliczenie logowania klienta WWW RDP: Technika ta wchodzi w interakcję z przepływem logowania klienta sieci Web RDP, obserwując różnice w zachowaniu serwera i odpowiedziach w celu identyfikacji kont użytkowników.

Najpierw GreyNoise wykryty kampanię po zaobserwowaniu niezwykłego wzrostu ruchu z Brazylii. Podobną aktywność zarejestrowano następnie w Argentynie, Iranie, Chinach, Meksyku, Rosji, Republice Południowej Afryki i Ekwadorze. Według firmy pełna lista krajów, w których znajdują się skompromitowane urządzenia uczestniczące w botnecie, przekracza obecnie 100.

Obraz: GreyNoise

Analiza techniczna wykazała, że ​​prawie wszystkie atakujące adresy IP mają wspólny odcisk palca TCP. Chociaż badacze zauważyli różnice w maksymalnym rozmiarze segmentu, uważają, że różnice te wynikają z różnych klastrów zainfekowanych maszyn tworzących infrastrukturę botnetu. Aby obronić się przed tą aktywnością, administratorom systemu zaleca się blokowanie adresów IP rozpoczynających ataki i przeglądanie dzienników systemowych pod kątem podejrzanych sondowań RDP. Zgodnie z ogólną najlepszą praktyką w zakresie bezpieczeństwa usługi PROW nie powinny być udostępniane bezpośrednio w publicznym Internecie. Dodanie VPN i uwierzytelniania wieloskładnikowego (MFA) zapewnia dodatkową warstwę ochrony.


Autor wyróżnionego obrazu

Tags: botnetszarość

Related Posts

Wreszcie usunięto 10-godzinną awarię Verizon

Wreszcie usunięto 10-godzinną awarię Verizon

15 stycznia 2026
Netflix wprowadza podcasty wideo z udziałem Pete'a Davidsona i Michaela Irvina

Netflix wprowadza podcasty wideo z udziałem Pete'a Davidsona i Michaela Irvina

15 stycznia 2026
Digg uruchamia publiczną otwartą wersję beta jako wolny od toksyczności rywal Reddit

Digg uruchamia publiczną otwartą wersję beta jako wolny od toksyczności rywal Reddit

15 stycznia 2026
NVIDIA wymusza aktualizację grafiki RTX do oficjalnej wersji DLSS 4.5

NVIDIA wymusza aktualizację grafiki RTX do oficjalnej wersji DLSS 4.5

15 stycznia 2026
OpenAI uruchamia samodzielny Tłumacz ChatGPT

OpenAI uruchamia samodzielny Tłumacz ChatGPT

15 stycznia 2026
Spotify uderza w subskrybentów podwyżką o 2 dolary w przypadku planów Duo i Family

Spotify uderza w subskrybentów podwyżką o 2 dolary w przypadku planów Duo i Family

15 stycznia 2026

Recent Posts

  • Wreszcie usunięto 10-godzinną awarię Verizon
  • OpenAI ogłasza transakcję Cerebras o wartości 10 miliardów dolarów na moc obliczeniową 750 MW
  • Netflix wprowadza podcasty wideo z udziałem Pete'a Davidsona i Michaela Irvina
  • Appfigures: wydatki na aplikacje mobilne osiągnęły rekordową kwotę 155,8 miliarda dolarów
  • Digg uruchamia publiczną otwartą wersję beta jako wolny od toksyczności rywal Reddit

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.