殭屍網路猛攻150萬臺RDP主機,全球皆有災情,臺灣遭駭主機也不少

Morphus實驗室發現的GoldBrute攻擊流程裡,首先透過暴力破解受害電腦遠端桌面連線的密碼,再植入惡意軟體進行控制,然後從網路上找尋更多電腦,回報後受害電腦才向C&C中繼站接收另一組IP位址名單,執行密碼猜測工作。

2019-06-11

Sophos:小心!駭客利用遠端存取把勒索軟體送到你家

隨著勒索軟體攻擊集中鎖定企業為目標,Sophos指出,透過企業廣為運用的遠端桌面協定(RDP),成為駭客在受害單位內部網路散布勒索軟體的主要管道,對於這種存取機制,企業勢必要採取更為嚴格的管制措施。

2019-06-11

Windows 10 RDP漏洞可讓駭客綁架連線

駭客要成功利用這個漏洞,需要干擾網路連線,因此不太可能用來進行大規模攻擊,而當事者微軟評估該漏洞未達風險層級,處理態度消極,對此研究人員建議使用者應鎖定本機系統,非必要時應切斷RDP連線

2019-06-06

FBI警告:鎖定RDP遠端桌面協定的攻擊持續升溫中

FBI與美國國土安全部發出聯合警告,鎖定RDP遠端桌面協定的攻擊正在升溫當中,用戶使用弱密碼、舊版本RDP、無限制存取的TCP 3389傳輸埠,以及未限制錯誤登入次數,都是容易導致RDP攻擊的原因。

2018-10-01

全球410萬個遠端桌面RDP埠暴露在外,臺灣也有6萬RDP埠恐遭攻擊

資安公司Rapid7研究人員指出,雖然多數使用者啟動有採用SSL/TLS加密傳輸方式,但仍有15%使用者僅採用易遭中間人攻擊的「標準遠端桌面協議安全(Standard RDP Security)」功能。

2017-08-15