新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
GoBruteforcer殭屍網路鎖定Linux伺服器發動攻擊
2026 / 01 / 20
編輯部
名為
GoBruteforcer
的殭屍網路正在大規模攻擊暴露於網路上的 Linux 伺服器,
透過暴力破解手法入侵 FTP、MySQL、PostgreSQL 和 phpMyAdmin 等常見服務
。
資安業者 Check Point Research (CPR) 在 1 月 15 日發布的報告中估計,由於弱密碼和設定不當,超過 5 萬台公開存取的伺服器可能面臨風險。
GoBruteforcer 會將受害主機變成掃描和攻擊節點。一旦感染成功,這些伺服器就會被用來探測隨機 IP 範圍,並嘗試以常見的使用者名稱和密碼登入。攻擊者可能竊取資料、建立後門、轉售存取權限,或擴散殭屍網路。
這款惡意軟體最早在 2023 年被公開記錄,但研究人員在 2025 年中開始觀察到功能更強的變種。
新版本完全使用 Go 語言撰寫
,加入更複雜的混淆技術 (Obfuscation)、更強的持久性機制,以及用於偽裝惡意程序的技巧。
攻擊規模與目標特徵
目前這波攻擊活動由兩個趨勢推動:一是許多
部署範例採用可預測的使用者名稱和弱預設值
;二是持續
使用 XAMPP 等舊版網頁伺服器套件
。這些環境往往暴露 FTP 服務和管理介面,且缺乏安全強化措施。
CPR 研究人員指出,攻擊者並不使用零時差漏洞 ,而是反覆測試如 admin、password 等簡單憑證,或是在文件和教學中流傳多年的常見操作帳號。數百萬個資料庫和 FTP 伺服器仍可透過預設埠號存取,形成龐大的攻擊面 (Attack Surface)。即使成功率不高,但暴露系統的數量龐大,使得暴力破解攻擊在經濟上仍具吸引力。
GoBruteforcer 的攻擊活動每週輪替數次,攻擊重點也會改變。
有些攻擊會對隨機 IP 位址噴灑常見使用者名稱,有些則更具針對性。
研究人員觀察到的攻擊包括針對區塊鏈相關資料庫的加密貨幣主題帳號,以及與 WordPress 網站相關的 phpMyAdmin 面板。
金融動機與加密貨幣活動
在一台受害伺服器上,分析人員發現了以 Go 語言開發的工具,用於
掃描 TRON 餘額並竊取 TRON 和幣安智能鏈 (Binance Smart Chain) 上的代幣
。研究人員也發現一個包含約 2.3 萬個 TRON 位址的檔案,與殭屍網路元件放在同一處。
鏈上分析顯示,攻擊者控制的錢包中,至少部分金融攻擊確實得手,但多數受影響位址僅持有少量餘額。這些發現突顯一個持續存在的資安問題:
暴露的服務
、
弱密碼
和
預設設定
不斷為攻擊者提供可靠的入侵管道。
隨著生成式 AI 降低伺服器部署門檻,不安全預設值的風險可能隨之增加。應對這類威脅不僅需要偵測和清除行動,更需重新重視安全設定實務、憑證管理及持續的暴露管理。
本文轉載自 InfosecurityMagazine。
GoBruteforcer
XAMPP
殭屍網路攻擊
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.06.09
資安合規與AI應用
2026.06.10
2026供應鏈資安實戰:從AI威脅、CRA合規到OT防禦
2026.06.13
資料即主權:AI 時代金融與醫療機敏資料保護系列講座
2026.06.16
AI驅動的資安威脅偵測
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.18
從「人工作業」到「AI 自動化維運」:擺脫資安合規與勒索威脅實戰解析
2026.06.23
AI 賦能資安:威脅情資探勘、分析與主動防禦實作
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
2026.06.24
【線上研討會】當駭客在網路裡橫向移動,你知道嗎? Illumio Insights 升級你的資安視野
2026.07.09
7/9-7/10【軟體開發安全意識與 .NET/Java 安全程式開發】兩日集訓班
看更多活動
大家都在看
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
Fortinet發表全新FortiGate G系列搭載自研ASIC晶片加速技術
資安人科技網
文章推薦
Android 遠端存取木馬 BTMOB 以 MaaS 模式擴散,可完整接管裝置並竊取金融憑證
ChatGPT 分享連結遭濫用,偽裝服務中斷頁面散播惡意程式,AI 平台分享功能成新攻擊管道
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度