GoBruteforcer использует типовые серверные конфигурации для взлома криптоинфраструктуры

GoBruteforcer использует типовые серверные конфигурации для взлома криптоинфраструктуры

Исследователи из Check Point Research описали кампанию ботнета GoBruteforcer, который нацелен на взлом Linux-серверов с слабыми паролями и стандартными настройками, часто встречающимися в AI-сгенерированных примерах конфигураций. По оценкам экспертов, более 50 000 интернет-доступных серверов остаются уязвимыми к таким атакам, что делает GoBruteforcer серьезной угрозой для организаций, не обеспечивших базовую защиту своих систем.

GoBruteforcer представляет собой модульный ботнет, написанный на языке Go, который последовательно внедряет на целевые сервера компоненты для установки веб-шеллов, загрузчиков, IRC-ботов и собственно модуля перебора паролей. Он находит слабозащищенные сервисы, такие как FTP, MySQL, PostgreSQL и phpMyAdmin, используя словари общих имен пользователей и простых паролей, что позволяет злоумышленникам получить доступ к системам без сложных эксплойтов.

Актуальная волна активности особенно ориентирована на инфраструктуру криптовалютных проектов. Анализ кампании показал, что на некоторых скомпрометированных серверах исследователи обнаружили инструменты для сканирования балансов TRON и Binance Smart Chain, а также утилиты для перевода токенов с адресов, находившихся под контролем ботнета. Это указывает на финансовую мотивацию операторов и потенциальные потери для пострадавших проектов.

По мнению авторов исследования, основной причиной успешного распространения GoBruteforcer стала комбинация слабых паролей, использования стандартных конфигураций из AI-генерированных примеров и присутствия устаревших стеков, таких как XAMPP, которые по умолчанию экспонируют уязвимые сервисы. Это подчеркивает, что даже продвинутые инструменты автоматизации конфигурации могут способствовать созданию широких поверхностей атаки, если администраторы не усиливают безопасность при вводе систем в эксплуатацию.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.