网易首页 > 网易号 > 正文 申请入驻

【安全圈】GoBruteforcer 僵尸网络利用弱凭证攻击加密货币项目数据库

0
分享至

关键词

暴力破解

新一波GoBruteforcer攻击瞄准了加密货币和区块链项目的数据库,将其纳入僵尸网络,该网络能够对Linux服务器上的FTP、MySQL、PostgreSQL和phpMyAdmin等服务进行用户密码暴力破解

“当前这一波攻击活动由两个因素驱动:大量重复使用人工智能生成的服务器部署示例,这些示例传播了常见的用户名和脆弱的默认设置;以及XAMPP等遗留Web堆栈的持续存在,这些堆栈暴露了FTP和管理界面,且安全加固程度极低。”Check Point Research在上周发布的分析报告中表示。

GoBruteforcer最初由Palo Alto Networks Unit 42于2023年3月记录,其能够针对运行x86、x64和ARM架构的类Unix平台,部署一个互联网中继聊天僵尸程序和一个用于远程访问的Web Shell,同时获取暴力破解模块以扫描易受攻击的系统并扩大僵尸网络的覆盖范围。

Lumen Technologies的Black Lotus Labs团队在2025年9月的一份后续报告中发现,由另一个名为SystemBC的恶意软件家族控制的大量受感染僵尸机器,也属于GoBruteforcer僵尸网络的一部分。

Check Point表示,他们在2025年年中识别出一个更复杂的Golang恶意软件版本,该版本包含一个用跨平台编程语言重写的、经过深度混淆的IRC僵尸程序,改进了持久化机制、进程伪装技术和动态凭证列表。

凭证列表包含了可以接受远程登录的常见用户名和密码组合(例如:myuser:Abcd@123appeaser:admin123456)。选择这些名称并非偶然,因为它们曾在数据库教程和供应商文档中使用,而这些资料都被用于训练大型语言模型,导致模型生成的代码片段带有相同的默认用户名。

列表中的其他一些用户名则专注于加密货币(例如:cryptouserappcryptocrypto_appcrypto)或针对phpMyAdmin面板(例如:rootwordpresswpuser)。

“攻击者在每次活动中重复使用一个稳定的小型密码池,从该池中刷新每个任务的列表,并每周数次轮换用户名和特定领域的补充内容,以追求不同的目标,”Check Point称。”与其他服务不同,FTP暴力破解使用的是硬编码在破解程序二进制文件中的一小套凭证。这套内置的凭证指向网络托管堆栈和默认服务账户。”

根据Check Point观察到的活动,攻击者利用运行XAMPP的服务器上暴露在互联网的FTP服务作为初始入侵载体,上传一个PHP Web Shell,然后使用基于系统架构的Shell脚本来下载并执行更新版的IRC僵尸程序。一旦主机被成功感染,它可以用于三种不同的用途:

  1. 运行暴力破解组件,尝试对互联网上的FTP、MySQL、Postgres和phpMyAdmin进行密码登录。

  2. 托管并向其他被入侵的系统分发有效负载,或者

  3. 托管IRC风格的控制端点,或充当备用命令与控制(C2)服务器以增强弹性。

对该攻击活动的进一步分析确定,其中一台被入侵的主机被用来部署一个模块,该模块遍历TRON区块链地址列表,并使用tronscanapi[.]com服务查询余额,以识别资金非零的账户。这表明了针对区块链项目的协同努力。

“GoBruteforcer例证了一个更广泛且持久的问题:暴露的基础设施、脆弱的凭证和日益自动化的工具的组合,”Check Point表示。”虽然该僵尸网络在技术上相对简单,但其运营者受益于大量在线且配置不当的服务。”

这一披露正值GreyNoise透露,威胁行为者正在系统地扫描互联网,寻找可能提供对商业LLM服务访问权限的配置不当的代理服务器。

在这两个攻击活动中,有一个在2025年10月至2026年1月期间,利用了服务器端请求伪造(SSRF)漏洞,针对Ollama的模型拉取功能和Twilio SMS webhook集成。基于对ProjectDiscovery OAST基础设施的使用,推测该活动可能源于安全研究人员或漏洞赏金猎人。

第二组活动始于2025年12月28日,据评估是一次大规模枚举尝试,旨在识别与阿里巴巴、Anthropic、DeepSeek、Google、Meta、Mistral、OpenAI和xAI相关的暴露或配置不当的LLM端点。扫描源自IP地址45.88.186[.]70204.76.203[.]125

“从2025年12月28日开始,两个IP地址启动了对超过73个LLM模型端点的系统性探测,”该威胁情报公司称。”在十一天内,他们生成了80,469个会话——这是对可能泄露商业API访问权限的配置不当代理服务器进行的系统性侦察。”


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
快过年了,别买这5种年货!全是“科技与狠活”,别拿身体开玩笑

快过年了,别买这5种年货!全是“科技与狠活”,别拿身体开玩笑

Home范
2026-01-15 12:12:06
真相大白!11级新疆班学生发声,辟谣林傲霏是同学,班级名单曝光

真相大白!11级新疆班学生发声,辟谣林傲霏是同学,班级名单曝光

古希腊掌管月桂的神
2026-01-14 16:28:57
410次开房记录流出:央企“女老虎”陶荔芳,背后还有多少同伙

410次开房记录流出:央企“女老虎”陶荔芳,背后还有多少同伙

深度报
2025-12-14 22:36:54
拔萝卜出泥!学历还没查清,闫学晶再迎噩耗,多位大V锤她恐坐牢

拔萝卜出泥!学历还没查清,闫学晶再迎噩耗,多位大V锤她恐坐牢

流史岁月
2026-01-15 10:16:09
阿隆索怒了!斥责高层:解雇我是错误且不公的 亨利:佛爷昏庸

阿隆索怒了!斥责高层:解雇我是错误且不公的 亨利:佛爷昏庸

风过乡
2026-01-14 06:44:20
朱元璋出巡时,遇到当年的地主:当年到你家要饭,为何给我馊饭?

朱元璋出巡时,遇到当年的地主:当年到你家要饭,为何给我馊饭?

五元讲堂
2025-11-06 10:41:50
80多家央企负责人薪酬公开

80多家央企负责人薪酬公开

界面新闻
2026-01-14 19:41:25
特战部队进驻台北!赖清德当局开始慌了,下令加强防斩首演练

特战部队进驻台北!赖清德当局开始慌了,下令加强防斩首演练

温读史
2026-01-14 10:23:23
32年前,毛阿敏唱了一首童谣,将中国绝密军事基地暴露给了全世界

32年前,毛阿敏唱了一首童谣,将中国绝密军事基地暴露给了全世界

芊芊子吟
2025-11-18 17:55:03
远离造神陷阱,官媒揭开杀猪宴呆呆妹真实处境,令人担心的事发生

远离造神陷阱,官媒揭开杀猪宴呆呆妹真实处境,令人担心的事发生

法老不说教
2026-01-14 14:43:04
等了多年,苹果宣布这个功能终于支持国行 iPhone 了!

等了多年,苹果宣布这个功能终于支持国行 iPhone 了!

XCiOS俱乐部
2026-01-15 13:26:48
三人私闯庭院后续:正脸曝光社死,官方账号沦陷,大理文旅压力大

三人私闯庭院后续:正脸曝光社死,官方账号沦陷,大理文旅压力大

有范又有料
2026-01-14 20:07:45
善恶到头终有报!57岁央视女主持王小丫,已经走上另一条大路。

善恶到头终有报!57岁央视女主持王小丫,已经走上另一条大路。

原梦叁生
2026-01-13 00:39:49
89岁国民党前主席连战近况曝光!

89岁国民党前主席连战近况曝光!

看看新闻Knews
2026-01-14 19:49:08
董宇辉卖顾家沙发,单产品过亿,为什么消费者和从业者都不满?

董宇辉卖顾家沙发,单产品过亿,为什么消费者和从业者都不满?

娱乐资本论
2026-01-13 15:13:22
3年才结一次果!四川果农耗费8年首次收获,如今果子市值约80万元

3年才结一次果!四川果农耗费8年首次收获,如今果子市值约80万元

万象硬核本尊
2026-01-12 16:39:58
三连败+3年0冠!C罗颜面无存落后榜首7分,球迷怒喷:快点卖掉C罗

三连败+3年0冠!C罗颜面无存落后榜首7分,球迷怒喷:快点卖掉C罗

阿泰希特
2026-01-15 12:02:25
盘点俄罗斯的“梦幻武器库”:十大败笔装备排行榜

盘点俄罗斯的“梦幻武器库”:十大败笔装备排行榜

刀刀说事
2026-01-13 00:04:06
女子因肺栓塞不幸走了!医生:天冷宁愿躺一天,也别干这5事!

女子因肺栓塞不幸走了!医生:天冷宁愿躺一天,也别干这5事!

健康之光
2026-01-13 10:54:55
1-0!马内绝杀助世界第19进非洲杯决赛,7冠王出局+萨拉赫5届0冠

1-0!马内绝杀助世界第19进非洲杯决赛,7冠王出局+萨拉赫5届0冠

我爱英超
2026-01-15 06:07:40
2026-01-15 14:52:49
安全圈
安全圈
国内首家大安全概念新媒体
6333文章数 4689关注度
往期回顾 全部

科技要闻

千问接入淘宝支付宝,大模型开卷办事能力

头条要闻

51:50美参院否决限制特朗普战争权议案 万斯投关键1票

头条要闻

51:50美参院否决限制特朗普战争权议案 万斯投关键1票

体育要闻

你是个好球员,我们就拿你交易吧

娱乐要闻

传奇棋圣聂卫平离世,网友集体悼念

财经要闻

“疯狂的白银”,还能走多远?

汽车要闻

今年推出超40款新车,BBA要把失去的夺回来

态度原创

手机
教育
旅游
公开课
军事航空

手机要闻

号称行业唯一内置风扇的AIR,红魔11 Air搭载驭风4.0主动散热风扇

教育要闻

12岁小学生留遗书后,吞下100粒药自杀,家长将英语老师告上法庭

旅游要闻

春节期间北京朝阳将推出三大主题文旅活动

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美国已正式开始出售委内瑞拉石油

无障碍浏览 进入关怀版