Tìm thấy công cụ tấn công dò mật khẩu tại các server

HustReMw

VIP Members
20/12/2016
251
544 bài viết
Tìm thấy công cụ tấn công dò mật khẩu tại các server
Chào các bạn! Một người bạn nhờ mình rà soát virus trên một con server của họ, tình cờ mình phát hiện một công cụ tấn công dò mật khẩu nằm trên chính server đó luôn. Hacker này lộ liễu thật :D.

1700131094160.png


upload_2019-2-26_13-53-44.png

Thông tin một số file quan trọng:

File IP.txt chứa danh sách các IP đang bị dò mật khẩu. Mình kiểm tra trong file này có tới 37.611 IP.

File user.txt chứa user mặc định tấn công là Administrator

File A_A_A.txt chứa tập các mật khẩu yếu. Mình kiểm tra file này có 51.797 mật khẩu. Dưới đây là một vài mật khẩu yếu trong số đó.

upload_2019-2-26_14-24-57.png

File good.txt chứa các IP, user, pass mà đã tấn công mật khẩu thành công.

Các bạn hãy rà soát server của mình, đổi mật khẩu, tắt dịch vụ RDP nếu không thực sự cần thiết nhé. Một số thông tin liên quan đến việc tấn công dò mật khẩu này các bạn có thể độc các link dưới đây.
 
Chỉnh sửa lần cuối bởi người điều hành:
Cho xin File IP.txt chứa danh sách các IP đang bị dò mật khẩu. Mình kiểm tra trong file này có tới 37.611 IP.
Cảm ơn bạn nhiều
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: HustReMw
Comment
Xin lỗi bạn. File này chứa nhiều IP khác, mình không tiện gửi cho bạn. Bạn cần check IP của bạn thì inbox cho mình nhé
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Càng đọc càng thấy Hacker này có tư gần gũi lắm!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: HustReMw
Comment
Có bác nào có mẫu virus WeakPass này share cho mình được không cũng muốn phân tích thử :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: HustReMw
Comment
tìm chúng trong mục nào vậy?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: HustReMw
Comment
tìm chúng trong mục nào vậy?
Sorry bạn! Giờ mình cũng không nhớ trong thư mục nào. Bạn có thể view các process đang chạy nên xem có tên nào giống trên không. Hoặc các file có icon giống vậy
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
thank thớt đã scan được vài em vps dùng chơi {6}{6}
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên