Distribuovaný FTP bruteforcer

15. dubna 2025

Na minihoneypotech Turrisu se objevil poměrně rozsáhlý útok na FTP servery. Je zvláštní tím, že probíhá z mnoha IP adres zároveň, je relativně pomalý a k pokusům o přihlášení používá objemný slovník.

Útok probíhá z rozsahu IP adres 45.78.4.1-45.78.7.254. Rozsah je registrován na společnost IT7 Networks Inc., která poskytuje hostingové služby. Mezi zasláním každé kombinace jména hesla může oběhnout od několika, do nižších desítek sekund a IP adresy jsou neustále obměňovány. Bruteforcer se tak nejspíš snaží uniknout detekci IPS systémy. Slovník obsahuje 49591 kombinací jméno heslo a celé jeho odzkoušení trvalo 19 dnů.