bukib
0 bukibs
Columbus, Ohio
Hora local: 02:32
Temperatura: 15.6°C
Probabilidade de chuva: 0%

Botnet Ataca Bases de Dados de Criptomoedas

Uma nova onda de ataques, conhecida como GoBruteforcer, está mirando nas bases de dados de criptomoedas e projetos de blockchain, roubando-as para suas botnets. Essas botnets são capazes de realizar preenchimento de credenciais em massa e invadir contas através da força bruta, afetando serviços como FTP, MySQL, PostgreSQL e phpMyAdmin em servidores Linux.

De acordo com pesquisadores da Check Point Research, a campanha hacker atual é alimentada por dois fatores: o uso em massa de servidores gerados por IA que propagam nomes de usuário e senhas padrão, e a persistência de stacks web de legado, como XAMPP, que expõem interfaces FTP e de usuário com segurança mínima.

Como Funciona o Ataque

A botnet GoBruteforcer foi descoberta primeiramente pela Unit 42, da Palo Alto Networks, em março de 2023. Em 2025, descobriu-se que bots da família de malwares SystemBC também passaram a integrar a botnet em questão. O ataque começa com a invasão de FTPs vulneráveis, especialmente em servidores que usam XAMPP como vetor de acesso inicial.

Em seguida, é subido um web shell em PHP aos servidores, que, por sua vez, força o download de um bot de Internet Relay Chat (IRC) que executa um shell script baseado na arquitetura do sistema. A partir daí, os hackers podem usar o servidor para fazer ataques de força bruta de preenchimento de credenciais, hospedar payloads maliciosos ou usar os servidores como comando e controle (C2) de hackers.

Prevenção e Conclusão

Para evitar a invasão simples e integração dos serviços a botnets como a GoBruteforcer, é importante checar se os códigos utilizados para a criação dos sites ou servidores não trazem credenciais padrão ou não advém de IA generativa. Além disso, é fundamental manter a segurança dos servidores e sistemas atualizados e utilizar práticas de segurança robustas.

Algumas das principais medidas de prevenção incluem:

  • Verificar se os códigos utilizados para a criação dos sites ou servidores não trazem credenciais padrão;
  • Manter a segurança dos servidores e sistemas atualizados;
  • Utilizar práticas de segurança robustas, como autenticação de dois fatores e criptografia.

Em resumo, a botnet GoBruteforcer é uma ameaça significativa para as bases de dados de criptomoedas e projetos de blockchain. No entanto, com as medidas de prevenção certas, é possível proteger os sistemas e evitar a invasão.

Este conteúdo pode conter links de compra.

Fonte: link