Internet

Rdp Shop verkauft RDP-Zugang für einen Preis von nur 10 Dollar im dunklen Netz

Inhaltsverzeichnis:

Anonim

Zu den Schwarzmärkten im Dark Web gehören nicht nur Drogen, sondern auch ein riesiges verstecktes Netzwerk, in dem Sie so ziemlich alles kaufen können, was Sie sich im Zusammenhang mit illegalen Inhalten vorstellen können. Nun kommt ein Fall von RDP-Zugangsverkauf durch RDP Shop ans Licht.

RDP Shop verkauft RDP-Zugang für einen Preis von nur 10 US-Dollar

RDP Shop ist eine Verkaufsplattform im Dark Web, über die jeder gegen eine geringe Gebühr RDP-Zugriff (Remote Desktop Protocol) auf Tausende von gehackten Computern erwerben kann. Sicherheitsforscher des McAfee Advanced Threat Research-Teams stellten fest , dass jemand Fernzugriff verkauft, der mit Sicherheitssystemen an einem großen internationalen Flughafen für nur 10 US-Dollar verbunden ist.

Wir empfehlen, unseren Beitrag zum Aktivieren automatischer Softwareupdates in iOS 12 zu lesen

Die Forscher verwendeten die Shodan-Suchmaschine, um die korrekte IP-Adresse des gehackten Windows Server-Computers zu finden, dessen Administratorkonto zum Verkauf stand. Als die Ermittler ihren Anmeldebildschirm über Windows RDP erreichten, fanden sie zwei weitere Benutzerkonten, die zwei auf Flughafensicherheit spezialisierten Unternehmen zugeordnet waren, eines auf Sicherheit und Gebäudeautomation und das andere auf Kameraüberwachung. und Videoanalyse.

Schwarzmarktanbieter erhalten im Allgemeinen Zugriff auf RDP-Anmeldeinformationen, indem sie einfach im Internet nach Systemen suchen, die RDP-Verbindungen akzeptieren, und dann Brute-Force-Angriffe mit gängigen Tools wie Hydra, NLBrute oder RDP Forcer starten, um Zugriff zu erhalten.

Als Lösung sollten Unternehmen in Betracht ziehen, RDP-Sicherheitsmaßnahmen zu ergreifen, einschließlich der Deaktivierung des Zugriffs auf RDP-Verbindungen über das offene Internet, der Verwendung komplexer Kennwörter und der Zwei-Faktor-Authentifizierung, um Brute-Force-Angriffe zu verstärken schwer zu erreichen und Benutzer blockieren und IP-Adressen blockieren, bei denen zu viele Anmeldeversuche fehlgeschlagen sind.

Thehackernews Schriftart

Internet

Die Wahl des Herausgebers

Back to top button