Portál AbcLinuxu, 5. května 2025 19:16
Na minihoneypotech Turrisu se objevil poměrně rozsáhlý útok na FTP servery. Je zvláštní tím, že probíhá z mnoha IP adres zároveň, je relativně pomalý a k pokusům o přihlášení používá objemný slovník. Útok probíhá z rozsahu IP adres 45.78.4.1-45.78.7.254. Rozsah je registrován na společnost IT7 Networks Inc., která poskytuje hostingové služby. Mezi zasláním každé kombinace jména hesla může oběhnout od několika, do nižších desítek sekund a IP adresy jsou neustále obměňovány. Bruteforcer se tak nejspíš snaží uniknout detekci IPS systémy. Slovník obsahuje 49591 kombinací jméno heslo a celé jeho odzkoušení trvalo 19 dnů.
Tiskni
Sdílej:
k pokusům o přihlášení používá objemný slovníkCože? Vždyť tam ten slovník přímo linkují a má to 49591 řádků. To je nic co se slovníků týče.
třeba z toho zorku nějakjech těch 50k kombinací loginů a hesel byli schopný určit z jakýho vobjemnýho slovniku si to ty jednotlivý kombinace tahá :O :D :O :D
....ale spíš taky sázim nato že to je nesmyslná formulace v tý voriginální zpravičce vod csirtu. Ty hesla navic vypadaj jako dynamicky generovaný a né jako ňáký dovopravdicky leaknutý takže nejspiš ani žádnej slovnik nepoužili ale spíš ňákej jakože generator ale to je jenom takovej muj jakože vodhad :D ;D
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.