新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
GoBruteforcer殭屍網路鎖定Linux伺服器發動攻擊
2026 / 01 / 20
編輯部
名為
GoBruteforcer
的殭屍網路正在大規模攻擊暴露於網路上的 Linux 伺服器,
透過暴力破解手法入侵 FTP、MySQL、PostgreSQL 和 phpMyAdmin 等常見服務
。
資安業者 Check Point Research (CPR) 在 1 月 15 日發布的報告中估計,由於弱密碼和設定不當,超過 5 萬台公開存取的伺服器可能面臨風險。
GoBruteforcer 會將受害主機變成掃描和攻擊節點。一旦感染成功,這些伺服器就會被用來探測隨機 IP 範圍,並嘗試以常見的使用者名稱和密碼登入。攻擊者可能竊取資料、建立後門、轉售存取權限,或擴散殭屍網路。
這款惡意軟體最早在 2023 年被公開記錄,但研究人員在 2025 年中開始觀察到功能更強的變種。
新版本完全使用 Go 語言撰寫
,加入更複雜的混淆技術 (Obfuscation)、更強的持久性機制,以及用於偽裝惡意程序的技巧。
攻擊規模與目標特徵
目前這波攻擊活動由兩個趨勢推動:一是許多
部署範例採用可預測的使用者名稱和弱預設值
;二是持續
使用 XAMPP 等舊版網頁伺服器套件
。這些環境往往暴露 FTP 服務和管理介面,且缺乏安全強化措施。
CPR 研究人員指出,攻擊者並不使用零時差漏洞 ,而是反覆測試如 admin、password 等簡單憑證,或是在文件和教學中流傳多年的常見操作帳號。數百萬個資料庫和 FTP 伺服器仍可透過預設埠號存取,形成龐大的攻擊面 (Attack Surface)。即使成功率不高,但暴露系統的數量龐大,使得暴力破解攻擊在經濟上仍具吸引力。
GoBruteforcer 的攻擊活動每週輪替數次,攻擊重點也會改變。
有些攻擊會對隨機 IP 位址噴灑常見使用者名稱,有些則更具針對性。
研究人員觀察到的攻擊包括針對區塊鏈相關資料庫的加密貨幣主題帳號,以及與 WordPress 網站相關的 phpMyAdmin 面板。
金融動機與加密貨幣活動
在一台受害伺服器上,分析人員發現了以 Go 語言開發的工具,用於
掃描 TRON 餘額並竊取 TRON 和幣安智能鏈 (Binance Smart Chain) 上的代幣
。研究人員也發現一個包含約 2.3 萬個 TRON 位址的檔案,與殭屍網路元件放在同一處。
鏈上分析顯示,攻擊者控制的錢包中,至少部分金融攻擊確實得手,但多數受影響位址僅持有少量餘額。這些發現突顯一個持續存在的資安問題:
暴露的服務
、
弱密碼
和
預設設定
不斷為攻擊者提供可靠的入侵管道。
隨著生成式 AI 降低伺服器部署門檻,不安全預設值的風險可能隨之增加。應對這類威脅不僅需要偵測和清除行動,更需重新重視安全設定實務、憑證管理及持續的暴露管理。
本文轉載自 InfosecurityMagazine。
GoBruteforcer
XAMPP
殭屍網路攻擊
最新活動
2026.03.25
2026 OT資安年會
2026.03.17
從防禦到主動出擊:讓零日漏洞在跨端點AI環境下無所遁形
2026.03.19
「2026 供應鏈資安趨勢」從國際合規驗證到產線持續性韌性
2026.03.25
「AI網路攻擊來襲:企業如何建立智慧化資安防護網」第一線資訊科技線上研討會
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.03.26
自適應藍隊時代來臨|LKC CTEM打造可驗證的資安韌性
2026.04.08
【研討會】4/8 情資驅動資安治理:政府數位韌性的關鍵拼圖
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
看更多活動
大家都在看
Google報告:雲端攻擊多利用軟體漏洞,而非弱密碼
APT28在微軟2月修補前 利用MSHTML零時差漏洞發動攻擊
勒索軟體贖金下滑 8%,但攻擊數量暴增五成、中位數贖金飆升近四倍
中國駭客組織CL-UNK-1068長期滲透亞洲關鍵基礎設施
2026世界盃面臨無線與無人機威脅,主辦城市加強防禦
資安人科技網
文章推薦
中國駭客組織 CL-UNK-1068 長期鎖定亞洲關鍵基礎設施,進行網路間諜活動
Anthropic運用Claude Opus 4.6 AI模型,發現Firefox瀏覽器22個漏洞
歐盟網路韌性法案(CRA)通報義務倒數計時!零壹科技攜手 Lucent Sky 助企業加速合規