Portál AbcLinuxu, 5. května 2025 19:16

Distribuovaný FTP bruteforcer

Na minihoneypotech Turrisu se objevil poměrně rozsáhlý útok na FTP servery. Je zvláštní tím, že probíhá z mnoha IP adres zároveň, je relativně pomalý a k pokusům o přihlášení používá objemný slovník. Útok probíhá z rozsahu IP adres 45.78.4.1-45.78.7.254. Rozsah je registrován na společnost IT7 Networks Inc., která poskytuje hostingové služby. Mezi zasláním každé kombinace jména hesla může oběhnout od několika, do nižších desítek sekund a IP adresy jsou neustále obměňovány. Bruteforcer se tak nejspíš snaží uniknout detekci IPS systémy. Slovník obsahuje 49591 kombinací jméno heslo a celé jeho odzkoušení trvalo 19 dnů.

16.4. 11:44 | Ladislav Hagara | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

16.4. 11:58 Valgrind
Rozbalit Rozbalit vše Re: Distribuovaný FTP bruteforcer
Odpovědět | Sbalit | Link | Blokovat | Admin
Co z toho? To mi na sshcko bezi porad :-D

At se neziskovka radeji zameri na studium ceskeho prava a kurz asertivity, aby nevyhovela kazde prosbe, dekuji.
Bystroushaak avatar 16.4. 13:59 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
Rozbalit Rozbalit vše Re: Distribuovaný FTP bruteforcer
Odpovědět | Sbalit | Link | Blokovat | Admin
k pokusům o přihlášení používá objemný slovník
Cože? Vždyť tam ten slovník přímo linkují a má to 49591 řádků. To je nic co se slovníků týče.
blog.rfox.eu
Bystroushaak avatar 16.4. 14:01 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
Rozbalit Rozbalit vše Re: Distribuovaný FTP bruteforcer
Jakože pro srovnání naposledy když jsem měl tuhle potřebu jsem stahoval slovník o velikosti cca 150GB.
16.4. 14:17 Valgrind
Rozbalit Rozbalit vše Re: Distribuovaný FTP bruteforcer
Mozna maji v neziskovce velke voci.
Gréta avatar 16.4. 14:28 Gréta | skóre: 37 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
Rozbalit Rozbalit vše Re: Distribuovaný FTP bruteforcer

třeba z toho zorku nějakjech těch 50k kombinací loginů a hesel byli schopný určit z jakýho vobjemnýho slovniku si to ty jednotlivý kombinace tahá :O :D :O :D

....ale spíš taky sázim nato že to je nesmyslná formulace v tý voriginální zpravičce vod csirtu. Ty hesla navic vypadaj jako dynamicky generovaný a né jako ňáký dovopravdicky leaknutý takže nejspiš ani žádnej slovnik nepoužili ale spíš ňákej jakože generator ale to je jenom takovej muj jakože vodhad :D ;D

16.4. 14:33 Valgrind
Rozbalit Rozbalit vše Re: Distribuovaný FTP bruteforcer
Jak pise neziskovka, ze se jedna o rozsahly utok, bylo by zajimave videt konkretni data... Zda jich je 5 nebo 15 (utoku)... :-D
16.4. 20:33 X
Rozbalit Rozbalit vše Re: Distribuovaný FTP bruteforcer
Odpovědět | Sbalit | Link | Blokovat | Admin
FTP? Ani browsery uz to nepodporuji. Nekdo trochu zaspal ne?
17.4. 08:36 kž
Rozbalit Rozbalit vše Re: Distribuovaný FTP bruteforcer
zaspal jsi určitě ty.

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.