新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
GoBruteforcer殭屍網路鎖定Linux伺服器發動攻擊
2026 / 01 / 20
編輯部
名為
GoBruteforcer
的殭屍網路正在大規模攻擊暴露於網路上的 Linux 伺服器,
透過暴力破解手法入侵 FTP、MySQL、PostgreSQL 和 phpMyAdmin 等常見服務
。
資安業者 Check Point Research (CPR) 在 1 月 15 日發布的報告中估計,由於弱密碼和設定不當,超過 5 萬台公開存取的伺服器可能面臨風險。
GoBruteforcer 會將受害主機變成掃描和攻擊節點。一旦感染成功,這些伺服器就會被用來探測隨機 IP 範圍,並嘗試以常見的使用者名稱和密碼登入。攻擊者可能竊取資料、建立後門、轉售存取權限,或擴散殭屍網路。
這款惡意軟體最早在 2023 年被公開記錄,但研究人員在 2025 年中開始觀察到功能更強的變種。
新版本完全使用 Go 語言撰寫
,加入更複雜的混淆技術 (Obfuscation)、更強的持久性機制,以及用於偽裝惡意程序的技巧。
攻擊規模與目標特徵
目前這波攻擊活動由兩個趨勢推動:一是許多
部署範例採用可預測的使用者名稱和弱預設值
;二是持續
使用 XAMPP 等舊版網頁伺服器套件
。這些環境往往暴露 FTP 服務和管理介面,且缺乏安全強化措施。
CPR 研究人員指出,攻擊者並不使用零時差漏洞 ,而是反覆測試如 admin、password 等簡單憑證,或是在文件和教學中流傳多年的常見操作帳號。數百萬個資料庫和 FTP 伺服器仍可透過預設埠號存取,形成龐大的攻擊面 (Attack Surface)。即使成功率不高,但暴露系統的數量龐大,使得暴力破解攻擊在經濟上仍具吸引力。
GoBruteforcer 的攻擊活動每週輪替數次,攻擊重點也會改變。
有些攻擊會對隨機 IP 位址噴灑常見使用者名稱,有些則更具針對性。
研究人員觀察到的攻擊包括針對區塊鏈相關資料庫的加密貨幣主題帳號,以及與 WordPress 網站相關的 phpMyAdmin 面板。
金融動機與加密貨幣活動
在一台受害伺服器上,分析人員發現了以 Go 語言開發的工具,用於
掃描 TRON 餘額並竊取 TRON 和幣安智能鏈 (Binance Smart Chain) 上的代幣
。研究人員也發現一個包含約 2.3 萬個 TRON 位址的檔案,與殭屍網路元件放在同一處。
鏈上分析顯示,攻擊者控制的錢包中,至少部分金融攻擊確實得手,但多數受影響位址僅持有少量餘額。這些發現突顯一個持續存在的資安問題:
暴露的服務
、
弱密碼
和
預設設定
不斷為攻擊者提供可靠的入侵管道。
隨著生成式 AI 降低伺服器部署門檻,不安全預設值的風險可能隨之增加。應對這類威脅不僅需要偵測和清除行動,更需重新重視安全設定實務、憑證管理及持續的暴露管理。
本文轉載自 InfosecurityMagazine。
GoBruteforcer
XAMPP
殭屍網路攻擊
最新活動
2026.03.25
2026 OT資安年會
2026.03.10
【2026 叡揚資安趨勢講堂】系列線上研討會
2026.03.12
3/12-3/13【.NET/Java 網頁安全開發與威脅建模實務】兩日集訓班
2026.03.13
【地端守護,AI 無憂】2026 企業資料主權與 AI 治理實戰網路研討會
2026.03.17
從防禦到主動出擊:讓零日漏洞在跨端點AI環境下無所遁形
2026.03.19
「2026 供應鏈資安趨勢」從國際合規驗證到產線持續性韌性
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.03.26
自適應藍隊時代來臨|LKC CTEM打造可驗證的資安韌性
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
網路邊界設備連環爆:Cisco SD-WAN 驚傳遭隱匿攻擊三年,Juniper、 Zyxel 示警高危漏洞
趨勢科技修補 Apex One 兩項 RCE 關鍵漏洞,CVSS 高達 9.8 呼籲地端用戶儘速更新
剖析 ClawJacked 漏洞:惡意網站如何繞過瀏覽器限制劫持本地 OpenClaw
Google Cloud API 金鑰預設權限過大 數千組金鑰暴露 Gemini 存取風險
Criminal IP 整合 IBM QRadar 平台,提供即時威脅情報強化 SIEM 與 SOAR 防禦能力
資安人科技網
文章推薦
微軟擴大 Copilot 資料控管範圍至所有儲存位置
RoguePilot漏洞曝光:GitHub Codespaces可能洩露敏感憑證
趨勢科技修補 Apex One 兩項 RCE 關鍵漏洞,CVSS 高達 9.8 呼籲地端用戶儘速更新