殭屍網絡利用弱密碼入侵加密貨幣和區塊鏈服務器
Check Point 的一項最新研究表明,使用弱dent和 AI 生成的加密貨幣和區塊鏈項目數據庫正通過殭屍網絡捕獲的部署模式遭到黑客攻擊。.
網絡安全公司稱,名爲 GoBruteforcer 的惡意軟件殭屍網絡能夠入侵 Linux 服務器,並將其變成自動密碼破解節點。該黑客程序已影響到加密項目使用的基礎設施,包括數據庫服務器、文件傳輸服務和 Web 管理面板。.
GoBrut 可以掃描互聯網上安全防護薄弱的服務,並嘗試使用常用用戶名和弱密碼登錄這些服務。一旦系統被攻破,它就會被添加到分佈式網絡中,供黑客網絡遠程訪問。.
GoBruteforcer殭屍網絡可以破解設計不夠複雜的密碼
根據Check Point發佈的,該殭屍網絡可以繞過FTP、MySQL、PostgreSQL和phpMyAdmin等服務的防護措施。這些程序被區塊鏈初創公司和去中心化應用開發者用於管理用戶數據、應用邏輯和內部控制面板。
GoBrute入侵的系統可以接收來自命令與控制服務器的指令,從而決定攻擊哪個服務,並提供用於暴力dent憑據。泄露的登錄信息會被重複用於訪問其他系統、竊取私人數據、創建隱藏賬戶,並擴大殭屍網絡的攻擊範圍。.
Check Point 還提到,受感染的主機還可以被重新用於託管惡意載荷、向新的受害者分發惡意軟件,或者在覈心繫統出現故障時成爲備份控制服務器。.
現在許多開發團隊,包括來自微軟和亞馬遜等大型科技公司的團隊,都使用大型語言模型 (LLM) 生成的代碼片段和設置指南,或者從在線論壇複製的代碼片段和設置指南。.
Check Point 解釋說,由於人工智能模型無法創建新密碼,通常會模仿它們被教導的內容,因此它們會使用戶名和默認密碼變得非常容易預測,在系統暴露於互聯網之前,它們無法及時更改密碼。
當使用像 XAMPP 這樣的傳統 Web 技術棧時,問題會變得更加嚴重,因爲這些技術棧默認情況下會暴露管理服務,併爲黑客提供一個簡單的入口點。.
Unit 42 的研究發現,GoBruteforcer 攻擊活動始於 2023 年。
GoBruteforcer最早由Palo Alto Networks旗下的Unit 42於2023年3月記錄在案,詳細描述了其入侵類Unix系統(包括x86、x64和ARM架構)的能力。該惡意軟件會部署一個互聯網中繼聊天(IRC)機器人和一個Web Shell,攻擊者利用它們來維持遠程訪問權限。.
2025年9月,Lumen Technologies旗下Black Lotus Labs的研究人員發現,一部分與SystemBC惡意軟件家族相關的受感染機器同時也是GoBruteforcer的節點。Check Point的分析師將攻擊中使用的密碼列表與一個包含約1000萬條泄露dent數據庫進行比對,發現重疊率約爲2.44%。.
基於這種重疊情況,他們估計數萬臺數據庫服務器可能接受殭屍網絡使用的其中一個密碼。谷歌發佈的《2024 年雲威脅展望》報告發現,在被入侵的雲環境中,47.2% 的初始訪問途徑是由弱憑據或缺失dent造成的。.
研究發現,區塊鏈和人工智能偵察會泄露私人數據。
在加密貨幣環境中 trac到 GoBrute 的案例中,網絡黑客使用了與加密貨幣相關的用戶名和密碼變體,這些用戶名和密碼與區塊鏈項目的命名規則相符。其他攻擊活動則針對與 WordPress 網站關聯的 phpMyAdmin 控制面板,WordPress 是一種用於項目網站和儀表盤的服務。.
Check Point 表示:“有些任務顯然是針對特定行業的。例如,我們觀察到一種攻擊,該攻擊使用了加密主題的用戶名,例如 cryptouser、appcrypto、crypto_app 和 crypto。在這些攻擊中,使用的密碼結合了標準的弱密碼列表和加密特有的猜測,例如 cryptouser1 或 crypto_user1234。” 並列舉了一些密碼示例。.
Check Pointdent一臺被入侵的服務器被用於託管一個模塊,該模塊掃描 TRON 區塊鏈地址並通過公共區塊鏈 API 查詢餘額,以dent持有資金的錢包。.
“基礎設施暴露、dent薄弱以及日益自動化的工具,這些因素結合在一起,雖然殭屍網絡本身在技術上並不複雜,但其運營者卻能從大量配置錯誤的在線服務中獲利,”這家安全公司寫道。.
不要只閱讀加密貨幣新聞。瞭解它。訂閱我們的新聞通訊。免費。








