新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户

一个新的僵尸基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的网络s网控制权 。
这个新的试图暴力破解程序我们命名为 GoTrim ,因为它是入侵用 Go 编写的 ,亿华云并使用‘:::trim:::’来拆分与 C2 服务器通信的管理数据 。
自 2022 年 9 月就有发现其利用机器人网络执行分布式暴力攻击,员帐试图登录目标 Web 服务器 。僵尸成功入侵后,网络s网攻击者会在新受感染的试图主机中安装下载器 PHP 脚本,而该脚本旨在从硬编码 URL 部署“bot 客户端” ,入侵有效地将机器添加到不断增长的源码库管理网络中。

就目前来看,员帐GoTrim 没有自己的僵尸自我传播能力 ,也不能分发其他恶意软件或在受感染的网络s网系统中持久隐藏 。该恶意软件的试图主要目的是免费模板从被控制的服务器接收更多命令 ,包括使用提供的凭据对 WordPress 和 OpenCart 进行暴力攻击。

GoTrim 也可以在服务器模式下运行,在该模式下 ,它启动服务器以侦听攻击者通过命令和控制 (C2) 服务器发送的传入请求。然而 ,香港云服务器这仅在被破坏的系统直接连接到 Internet 时才会发生。
僵尸网络恶意软件的另一个关键特征是它能够模仿来64 位 Windows 上的 Mozilla Firefox 浏览器的合法请求,以绕过反机器人保护,此外还能解决 WordPress 网站中存在的服务器租用 CAPTCHA 障碍 。
研究人员说 :“虽然这种恶意软件仍在开发中 ,但它具有功能齐全的 WordPress 暴力破解程序以及其反机器人逃避技术这一事实使其成为一个值得关注的威胁。”
暴力破解活动很危险,因为它们可能会导致服务器受损和恶意软件部署。为降低这种风险,网站管理员应确保用户帐户(尤其是源码下载管理员帐户)使用强密码。
参考来源:https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html
相关文章
近日,火绒安全宣布与英特尔vPro平台达成合作,双方将在技术上双向赋能,在高级威胁防护、算力创新和机器学习等领域展开合作。火绒安全在产品中应用了英特尔vPro平台独有的威胁检测技术Intel®Thre2025-12-07
用惯三星以前机型的人,可能一时半会不能适应NOTE4的左虚拟键。下面共享一下简单的修改成菜单键的方法。 可以在手机或者电脑上修改:1.找到systemusrkeylayout文件夹下的G2025-12-07
梅捷sya88k的优势与特点(全面升级的性能与智能,梅捷sya88k引领行业变革)
梅捷sya88k是一款全新升级的智能手机,具备卓越的性能和创新的智能功能。本文将详细介绍梅捷sya88k的优势与特点,让读者更好地了解这款引领行业变革的手机。1.全新一代处理器,梅捷sya88k的性能2025-12-07
轻松学习使用u盘启动装机的教程(快速了解如何使用u盘轻松完成装机)
在进行电脑装机时,使用u盘启动装机是一种方便快捷的方式。本文将详细介绍如何使用u盘进行启动装机的方法和步骤,帮助读者轻松掌握这一技能。标题和1.选择合适的u盘及准备工作准备一支容量足够的u盘,并确保其2025-12-07
Fortinet 曝出严重 RCE 漏洞,30+ 万台设备受到严重影响
Bleeping Computer 网站消息,在 Fortinet 发布 CVE-2023-27997 漏洞补丁近一个月后,数十万 FortiGate 防火墙易受该漏洞的影响。CVE-2023-2792025-12-07
手机刷机好不好? 说到风险,但凡刷机都带有一定的风险, 关键看你能不能把风险最小化甚至去掉了。首先肯定的是,正常的刷机操作是不会损坏手机硬件的。其次刷机可以解决手机有些莫名其妙的毛病。但2025-12-07

最新评论