Ezek az RDP brute force támadások főbb jellemzői a Microsoft szerint

 

A Microsoft egy hosszú távú vizsgálatot végzett a távoli asztal kapcsolatokat célzó brute force ─ azaz a jelszavak automata eszközökkel történő kipörgetését célzó támadások kapcsán, ugyanis az utóbbi időszakban ezek meglehetősen gyakorivá váltak. Mint kiderült, a támadók leggyakrabban a tipikus és egyszerű jelszavakat, valamint a sötét webre kikerült felhasználónév-jelszó párosokat használják. A támadások átlagosan 2-3 napig tartanak és ezek során óránként csak kevés számú kombinációt próbálnak ki, igyekezvén elkerülni a detektálást. A Microsoft szerint az esetek 0.08%-ban sikeres az illetéktelen hozzáférés, azaz körülbelül 3-4 naponta 1 munkaállomás kompromittálódhat. A cég azt tanácsolja, hogy a rendszer üzemeltetők fordítsanak kellő figyelmet az RDP kapcsolatok feltörését célzó támadások detektálására, amihez több javaslatot is tesznek.

(zdnet.com)