新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户

一个新的僵尸基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的网络s网控制权 。
这个新的试图暴力破解程序我们命名为 GoTrim ,因为它是入侵用 Go 编写的,亿华云并使用‘:::trim:::’来拆分与 C2 服务器通信的管理数据。
自 2022 年 9 月就有发现其利用机器人网络执行分布式暴力攻击,员帐试图登录目标 Web 服务器 。僵尸成功入侵后,网络s网攻击者会在新受感染的试图主机中安装下载器 PHP 脚本 ,而该脚本旨在从硬编码 URL 部署“bot 客户端” ,入侵有效地将机器添加到不断增长的源码库管理网络中 。

就目前来看,员帐GoTrim 没有自己的僵尸自我传播能力,也不能分发其他恶意软件或在受感染的网络s网系统中持久隐藏。该恶意软件的试图主要目的是建站模板从被控制的服务器接收更多命令,包括使用提供的凭据对 WordPress 和 OpenCart 进行暴力攻击。

GoTrim 也可以在服务器模式下运行,在该模式下,它启动服务器以侦听攻击者通过命令和控制 (C2) 服务器发送的传入请求。然而 ,高防服务器这仅在被破坏的系统直接连接到 Internet 时才会发生。
僵尸网络恶意软件的另一个关键特征是它能够模仿来64 位 Windows 上的 Mozilla Firefox 浏览器的合法请求 ,以绕过反机器人保护,此外还能解决 WordPress 网站中存在的免费模板 CAPTCHA 障碍。
研究人员说:“虽然这种恶意软件仍在开发中,但它具有功能齐全的 WordPress 暴力破解程序以及其反机器人逃避技术这一事实使其成为一个值得关注的威胁。”
暴力破解活动很危险,因为它们可能会导致服务器受损和恶意软件部署。为降低这种风险 ,网站管理员应确保用户帐户(尤其是源码下载管理员帐户)使用强密码。
参考来源 :https://thehackernews.com/2022/12/new-gotrim-botnet-attempting-to-break.html
相关文章
又是一年七夕,随处可见的男男女女成双成对,玫瑰、礼物、转账...充斥着朋友圈,对单身狗们造成了成吨的魔法伤害。那么,黑客和网安人是如何度过七夕的呢,是否会别样的精彩?现实情况是,想多了!真不是他们不浪2025-12-07
盈通G8600GT-1024GD2的性能和特点(一款强大的显卡选择)
在现如今电子产品不断发展的时代,显卡作为电脑硬件的重要组成部分之一,对于提升电脑性能和游戏体验起着至关重要的作用。盈通G8600GT-1024GD2作为一款高性能显卡,引起了广大用户的关注。本文将详细2025-12-07
戴尔科技PowerStoreOS 2.1性能再提升,升级无中断
话说昨晚的亚洲杯上中国女足3-2成功逆转韩国队着实给这个春节假期画上了圆满的句号一句话,中国女足!!这不,今天迎来开工的日子小编也来个双喜临门给广大PowerStore用户带来一则好消息!就在近日,戴2025-12-07
GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
研究人员警告称,在GitHub上托管代码仓库的开发者仍在不安全地使用GitHub Actions,设置了可能被利用来提取敏感认证令牌的自动工作流。与GitHub Actions工作流相关的安全风险并非2025-12-07
近日,据安全网站BleepingComputer报道,苹果公司开始向92个国家/地区的部分iPhone用户发送间谍软件警告,通知他们正遭受“雇佣间谍软件攻击”,攻击者试图远程控制他们的设备。但苹果公司2025-12-07
优化教程Win7(简单操作,提升系统性能,轻松享受高效办公)
在如今科技高速发展的时代,电脑成为我们生活和工作中不可或缺的工具。然而,由于长时间使用和不当操作,电脑的运行速度可能会变慢,系统性能下降,给我们的工作和生活带来很多不便。本教程将为大家分享一些优化Wi2025-12-07

最新评论