VPN-Brute-Force-Angriffe laufen nun automatisiert ab
Die Ransomware-Gruppierung BlackBasta hat ein automatisiertes Brute-Forcing-Framework mit dem Namen „BRUTED“ entwickelt, um Edge-Netzwerkgeräte wie Firewalls und VPNs zu knacken.

19. März 2025, 10:58 Uhr · Quelle: Pressebox
Sicherheitsforscher entdeckten das automatisierte Brute-Forcing-Framework "BRUTED", das Ransomware-Angriffe auf VPNs und Firewalls erleichtert. Durch gezielte Passwortangriffe können Angreifer effizienter in Netzwerke eindringen; starke Passwörter und Multi-Faktor-Authentifizierung sind entscheidend für den Schutz.

Neustadt an der Weinstraße, 19.03.2025 (PresseBox) - Sicherheitsforscher von EclecticIQ haben ein automatisiertes Brute-Forcing-Framework mit dem Namen „BRUTED“ entdeckt, nachdem sie die internen Chat-Logs der Ransomware-Gruppe BlackBasta genauer untersucht haben. Das Framework dient dem Zweck Edge-Netzwerkkomponenten wie Firewalls und VPNs zu knacken und ermöglicht es den Angreifern, Ransomware-Angriffe auf anfällige, dem Internet ausgesetzte Endpunkte zu skalieren, sobald sie sich Zugang zu einem Netzwerk verschafft haben.

Bereits im vergangenen Jahr gab es einige großangelegte Brute-Forcing- und Passwort-Spray-Angriffe auf diese Geräte. Und der Verdacht liegt nahe, dass BRUTED an einigen davon beteiligt gewesen sein könnte, da BlackBasta laut EclecticIQ die Plattform bereits seit 2023 nutzt, um groß angelegte Brute-Force- und Credential-Stuffing-Angriffe auf Edge-Netzwerkgeräte durchzuführen.

Die Analyse des Quellcodes zeigt, dass das Framework speziell für Brute-Force-Angriffe entwickelt wurde, die es auf Anmeldeinformationen bei VPN- und Remote-Access-Produkten wie SonicWall NetExtender, Palo Alto GlobalProtect, Cisco AnyConnect, Fortinet SSL VPN, Citrix NetScaler (Citrix Gateway), Microsoft RDWeb (Remote Desktop Web Access) und WatchGuard SSL VPN abgesehen haben.

Das Framework sucht dabei nach öffentlich zugänglichen Edge-Networking-Geräten, die der Zielliste entsprechen, indem es Subdomänen auflistet, IP-Adressen auflöst und Endungen wie „.vpn“ oder „remote“ anhängt. Die Treffer werden anschließend an den Command-and-Control-Server (C2) zurückgemeldet. Sobald potenzielle Ziele identifiziert sind, ruft BRUTED mögliche Passwörter von einem Remote-Server ab und kombiniert sie mit lokal generierten vermuteten Passwortvarianten, um möglichst viele Authentifizierungsanfragen über mehrere CPU-Prozesse auszuführen.

Dem EclecticIQ-Bericht zufolge kann BRUTED Common Name (CN) und Subject Alternative Names (SAN) aus den SSL-Zertifikaten der Zielgeräte extrahieren, wodurch zusätzliche Passwortvorschläge auf der Grundlage der Domäne und der Namenskonventionen des Ziels generiert werden können.

Um sich zu Tarnen und der Entdeckung zu entgehen, verwendet das Framework eine Liste von SOCKS5-Proxys mit einem interessanten Domänennamen, der die Infrastruktur des Angreifers versteckt. Die Hauptinfrastruktur des Frameworks umfasst mehrere Server in Russland und ist unter dem Namen Proton66 (AS 198953) registriert.

Brute-Force-Angriffe sind an sich nichts Neues, doch Tools wie BRUTED rationalisieren Ransomware-Angriffe, indem sie mit minimalem Aufwand in viele Netzwerke auf einmal eindringen. So werden die Möglichkeiten für Bedrohungsakteure erhöht, Gewinn aus ihren Angriffen zu schlagen. Eine wichtige Verteidigungsstrategie gegen derartige Attacken besteht darin, starke, eindeutige Passwörter für alle Edge-Geräte und VPN-Konten zu vergeben und eine Multi-Faktor-Authentifizierung (MFA) zu verwenden, um den Zugriff zu blockieren, selbst wenn die Anmeldedaten kompromittiert wurden.

Internet
[pressebox.de] · 19.03.2025 · 10:58 Uhr
[0 Kommentare]
Green Bridge Metals: 1. Bohrphase bei „Titac South“ abgeschlossen
Lüdenscheid, 27.03.2026 (PresseBox) - Green Bridge Metals Corp. (ISIN: CA3929211025; WKN: A3EW4S), freut sich, ein Update zu seinem laufenden Phase-1-Diamantkernbohrprogramm dem Projekt “Titac” bereitzustellen, das sich im “South Contact District” des Unternehmens im Nordosten des US-Bundesstaates Minnesota befindet. Das Projekt “Titac” beherbergt eine […] (00)
vor 6 Stunden
Bahn-App (Archiv)
Berlin - Trotz steigender Spritpreise hat Verkehrsminister Patrick Schnieder (CDU) Forderungen nach einer Rückkehr zum Neun-Euro-Ticket eine Absage erteilt. Das Deutschlandticket sei mit 63 Euro "immer noch weitaus günstiger als reguläre Monatskarten - und das bei deutschlandweiter Einsatzmöglichkeit", sagte Schnieder den Zeitungen der Funke- […] (00)
vor 20 Minuten
Beyond Aero: Dieser Geschäftsjet soll mit Wasserstoff fliegen
Der Luftverkehr steht vor der Herausforderung, seine Emissionen deutlich zu reduzieren, ohne dabei auf Reichweite und Wirtschaftlichkeit zu verzichten. Wasserstoff gilt seit einigen Jahren als vielversprechender Energieträger, doch konkrete Anwendungen in der zivilen Luftfahrt befinden sich bislang meist im experimentellen Stadium. Ein französisches […] (00)
vor 4 Stunden
FBI-Chef Patel
Washington (dpa) - Der Direktor der US-Bundespolizeibehörde FBI, Kash Patel, ist Medienberichten zufolge Opfer eines Hackerangriffs geworden. Eine Gruppe mit Verbindungen zum Iran habe den Cyberangriff für sich reklamiert, schrieb unter anderem die «New York Times». Demnach wurden Fotos und Dokumente von Patels privatem E-Mail-Konto auf einer Webseite […] (00)
vor 1 Stunde
Rematch: Season 3 startet jetzt mit neuen Missionstypen, Battle Pass Belohnungen und mehr
Rematch , das preisgekrönte Action-Fußballspiel von Sloclap, dem Studio hinter  Sifu, setzt mit mit dem Start von  Season 3  zum nächsten Treffer an und bringt frische Inhalte auf PC, PlayStation 5 und Xbox Series X|S. Hier ein kurzer Überblick über die Neuerungen, bevor es zurück ins nächste Spiel geht: Tägliche und wöchentliche Missionen: […] (00)
vor 3 Stunden
«The Bold and the Beautiful»: Eigene Streaming-App
Mit BBTV bringt die Kult-Soap erstmals ihr komplettes Archiv auf eine eigene Plattform. Fans von The Bold and the Beautiful bekommen ein neues Zuhause: Zum 39. Jubiläum der Serie ist mit BBTV ein eigener Streamingdienst gestartet, der erstmals die komplette Historie der Soap bündelt. Entwickelt wurde die Plattform von Bell-Phillip Television Productions, die auch hinter der langlebigen CBS- […] (00)
vor 1 Stunde
US-Golfstar Tiger Woods in Autounfall verwickelt
Jupiter Island (dpa) - US-Golfstar Tiger Woods ist nach einem Autounfall in den USA wegen Drogenverdachts festgenommen worden. Ein Atemalkoholtest habe zwar einen Wert von null angezeigt, sagte John Budensiek vom Martin County Sheriff's Office in Florida bei einer Pressekonferenz. Einen Urintest habe Woods aber nicht machen wollen. Die Ermittler vermuten, dass er «irgendein Medikament oder eine […] (02)
vor 1 Stunde
trading, investing, stocks, options, dow, nasdaq, downtown, profit, tesla, bitcoin
Ein erfahrener Bitcoin-Enthusiast, der den Markt betrat, als die meisten Menschen noch nie von "Blockchain" gehört hatten, macht nun die Trump-Familie für das Liquidationschaos verantwortlich, das die Kryptoindustrie im Oktober erschütterte. Nicht, wie viele glauben, eine Krypto-Börse. Davinci Jeremie, einer der frühesten Bitcoin-Anhänger, teilte […] (00)
vor 31 Minuten
 
KNOBOX – kompakte Paketbox für Ein- und Zweifamilienhäuser | KNOBLOCH
Döbeln, 27.03.2026 (PresseBox) - Die KNOBOX ist eine freistehende Paketbox für den […] (00)
Geschäftsreisen und MICE als Motor für Standortstärke
Hamburg, 27.03.2026 (lifePR) - Insbesondere Meetings, Incentives, Conventions und Events […] (00)
Impressionen von der LogiMAT 2026
Bad Oldesloe, 27.03.2026 (PresseBox) - Automatisierung, vernetzte Prozesse und […] (00)
Frankfurter Hauptbahnhof (Archiv)
Berlin - Bundesverkehrsminister Patrick Schnieder (CDU) sieht nach den von der Bahn […] (00)
Der BayWa-Crash: Milliarden-Loch und Staatsanwalt erschüttern Agrar-Riesen
Die Idylle des genossenschaftlichen Agrarhandels ist endgültig verflogen. Was bei der […] (00)
Pressekonferenz Nationalmannschaft
Basel (dpa) - Kai Havertz feiert nach mehr als einem Jahr sein Comeback in der […] (03)
Retro‑Racer kehrt zurück: Screamer startet heute durch
Screamer , das neue Arcade-Rennspiel von Milestone, ist ab sofort für PlayStation 5, […] (00)
Eine Frau hält das Nothing Phone (4a) Pro
Berlin (dpa/tmn) - Dieser Look - irgendwo zwischen Apollo-Raumkapsel, Airstream- […] (00)
 
 
Suchbegriff