您所在的位置: 首页 > 网络安全 > 安全预警 > 正文 安全预警
    新僵尸网络“GoldBrute”正在大规模扫描全球暴露远程桌面服务(RDP)的Windows操作系统主机
    发布者: 来源:  日期:2019-06-18 10:36:55

    近期,一个名为“GoldBrute”的新僵尸网络正在主动扫描全球互联网范围内暴露远程桌面服务(RDP)的Windows操作系统主机,已试图对150万个Windows操作系统进行暴力破解,通过远程访问被感染主机继续下发扫描和攻击任务。

    RDP通常被技术人员及网络管理员等用来远程连接主机进行操作,一旦主机遭受僵尸网络攻击,攻击者将可实现远程访问以及包括植入恶意软件、窃取信息、实施分布式拒绝服务攻击等恶意操作。

    建议用户提高安全防范意识,增强针对该攻击的安全防范措施,一是将服务器密码改为高强度密码,避免攻击者针对弱口令进行暴力破解,同时避免重复使用密码;二是检查并确认安装相关操作系统的补丁程序,尤其应确保及时安装微软远程桌面服务漏洞BlueKeep(CVE-2019-0708)的补丁程序;三是尽量关闭不必要的远程桌面服务,避免主机直接暴露于互联网中,同时应对能够访问远程桌面服务的IP地址进行限制。

    上一篇:发现名为“Black Rose Lucy”勒索软件的新变种

    下一篇:等保2.0来了,网络安全将发生哪些变化