URL has been copied successfully!
Hacker nutzen 100.000 IPAngriffe
URL has been copied successfully!

Collecting Cyber-News from over 60 sources

Hacker nutzen 100.000 IPAngriffe

Eine großangelegte Botnet-Kampagne zielt auf Remote-Desktop-Protocol-Anwender. Forscher des Security-Anbieters GreyNoise entdeckten kürzlich eine massive Angriffswelle, die von mehr als 100.000 IP-Adressen in mehr als 100 Ländern ausging. Die Analysten gehen davon aus, dass die Angriffe auf ein einzelnes, groß angelegtes Botnet zurückgeht. Laut Forschungsbericht haben es die Täter hinter der Kampagne hauptsächlich auf die RDP-Infrastruktur (Remote Desktop Protocol) der Vereinigten Staaten abgesehen. Den Sicherheitsspezialisten zufolge kamen dabei zwei spezielle Angriffsarten zum Einsatz, um anfällige Systeme zu identifizieren und zu kompromittieren. Die erste ist ein RD-Web-Access-Timing-Angriff. Bei dieser Methode messen Angreifer die Reaktionszeit des Servers auf Anmeldeversuche, um anonym gültige und ungültige Benutzernamen herauszufinden.Die zweite Angriffsvariante ist eine RDP Web Client Login Enumeration. Dabei wird systematisch versucht, die Anmeldeinformationen von Benutzern zu erraten. Beide Methoden ermöglichen es dem Botnet, effizient nach ausnutzbaren RDP-Zugriffspunkten zu suchen, ohne sofort Standard-Sicherheitswarnungen auszulösen.

Schutzmaßnahmen: GreyNoise empfiehlt Organisationen, ihre Sicherheitsprotokolle proaktiv auf ungewöhnliche RDP-Zugriffe oder fehlgeschlagene Anmeldeversuche zu überprüfen. Zudem hat das Sicherheitsunternehmen eine dynamische Blocklistenvorlage mit dem Namen ‘microsoft-rdp-botnet-oct-25″ erstellt, die über seine Plattform verfügbar ist.Auf diese Weise können Anwender automatisch alle bekannten IP-Adressen blockieren, die mit dem Botnet in Verbindung stehen. Dadurch sollen Angriffe am Netzwerkrand effektiv unterbunden werden.

First seen on csoonline.com

Jump to article: www.csoonline.com/article/4071550/hacker-nutzen-100-000-ip-adressen-fur-rdp-angriffe.html

Loading

Share via Email
Share on Facebook
Tweet on X (Twitter)
Share on Whatsapp
Share on LinkedIn
Share on Xing
Copy link