VPN-Brute-Force-Angriffe laufen nun automatisiert ab
Die Ransomware-Gruppierung BlackBasta hat ein automatisiertes Brute-Forcing-Framework mit dem Namen „BRUTED“ entwickelt, um Edge-Netzwerkgeräte wie Firewalls und VPNs zu knacken.

19. März 2025, 10:58 Uhr · Quelle: Pressebox
Sicherheitsforscher entdeckten das automatisierte Brute-Forcing-Framework "BRUTED", das Ransomware-Angriffe auf VPNs und Firewalls erleichtert. Durch gezielte Passwortangriffe können Angreifer effizienter in Netzwerke eindringen; starke Passwörter und Multi-Faktor-Authentifizierung sind entscheidend für den Schutz.

Neustadt an der Weinstraße, 19.03.2025 (PresseBox) - Sicherheitsforscher von EclecticIQ haben ein automatisiertes Brute-Forcing-Framework mit dem Namen „BRUTED“ entdeckt, nachdem sie die internen Chat-Logs der Ransomware-Gruppe BlackBasta genauer untersucht haben. Das Framework dient dem Zweck Edge-Netzwerkkomponenten wie Firewalls und VPNs zu knacken und ermöglicht es den Angreifern, Ransomware-Angriffe auf anfällige, dem Internet ausgesetzte Endpunkte zu skalieren, sobald sie sich Zugang zu einem Netzwerk verschafft haben.

Bereits im vergangenen Jahr gab es einige großangelegte Brute-Forcing- und Passwort-Spray-Angriffe auf diese Geräte. Und der Verdacht liegt nahe, dass BRUTED an einigen davon beteiligt gewesen sein könnte, da BlackBasta laut EclecticIQ die Plattform bereits seit 2023 nutzt, um groß angelegte Brute-Force- und Credential-Stuffing-Angriffe auf Edge-Netzwerkgeräte durchzuführen.

Die Analyse des Quellcodes zeigt, dass das Framework speziell für Brute-Force-Angriffe entwickelt wurde, die es auf Anmeldeinformationen bei VPN- und Remote-Access-Produkten wie SonicWall NetExtender, Palo Alto GlobalProtect, Cisco AnyConnect, Fortinet SSL VPN, Citrix NetScaler (Citrix Gateway), Microsoft RDWeb (Remote Desktop Web Access) und WatchGuard SSL VPN abgesehen haben.

Das Framework sucht dabei nach öffentlich zugänglichen Edge-Networking-Geräten, die der Zielliste entsprechen, indem es Subdomänen auflistet, IP-Adressen auflöst und Endungen wie „.vpn“ oder „remote“ anhängt. Die Treffer werden anschließend an den Command-and-Control-Server (C2) zurückgemeldet. Sobald potenzielle Ziele identifiziert sind, ruft BRUTED mögliche Passwörter von einem Remote-Server ab und kombiniert sie mit lokal generierten vermuteten Passwortvarianten, um möglichst viele Authentifizierungsanfragen über mehrere CPU-Prozesse auszuführen.

Dem EclecticIQ-Bericht zufolge kann BRUTED Common Name (CN) und Subject Alternative Names (SAN) aus den SSL-Zertifikaten der Zielgeräte extrahieren, wodurch zusätzliche Passwortvorschläge auf der Grundlage der Domäne und der Namenskonventionen des Ziels generiert werden können.

Um sich zu Tarnen und der Entdeckung zu entgehen, verwendet das Framework eine Liste von SOCKS5-Proxys mit einem interessanten Domänennamen, der die Infrastruktur des Angreifers versteckt. Die Hauptinfrastruktur des Frameworks umfasst mehrere Server in Russland und ist unter dem Namen Proton66 (AS 198953) registriert.

Brute-Force-Angriffe sind an sich nichts Neues, doch Tools wie BRUTED rationalisieren Ransomware-Angriffe, indem sie mit minimalem Aufwand in viele Netzwerke auf einmal eindringen. So werden die Möglichkeiten für Bedrohungsakteure erhöht, Gewinn aus ihren Angriffen zu schlagen. Eine wichtige Verteidigungsstrategie gegen derartige Attacken besteht darin, starke, eindeutige Passwörter für alle Edge-Geräte und VPN-Konten zu vergeben und eine Multi-Faktor-Authentifizierung (MFA) zu verwenden, um den Zugriff zu blockieren, selbst wenn die Anmeldedaten kompromittiert wurden.

Internet
[pressebox.de] · 19.03.2025 · 10:58 Uhr
[0 Kommentare]
Knöchel gezielt entlasten: MindTecStore erweitert Sortiment um den Reboots Thermo Sleeve Ankle
Linden, 24.03.2026 (lifePR) - Der Knöchel übernimmt im Training eine zentrale Rolle. Bei jedem Schritt, Sprung oder Richtungswechsel wirkt ein Vielfaches des Körpergewichts auf das Sprunggelenk. Gleichzeitig wird dieser Bereich in der Regeneration häufig unterschätzt. Genau hier setzt der MindTecStore an und nimmt den Reboots Thermo Sleeve Ankle neu ins […] (00)
vor 11 Stunden
Spitzen der Koalition aus CSU, CDU und SPD
Berlin (dpa) - Der Kanzler spricht von einer Kraftanstrengung, die mitregierende SPD hadert mit Wahlschlappen, in der Wirtschaft wächst die Ungeduld: Die schwarz-rote Koalition steht zunehmend unter Zugzwang. Mit Spannung wird heute eine Rede von Vizekanzler und SPD-Chef Lars Klingbeil erwartet. Thema: «Wie modernisieren wir Deutschland?» Noch ist […] (00)
vor 18 Minuten
FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet.
(BANG) - FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet. Sie behauptet, die Gruppe habe versucht, sie wegen Markenrechten an ihrem Künstlernamen unter Druck zu setzen und eine hohe finanzielle Entschädigung gefordert. Die Sängerin, mit bürgerlichem Namen Tahliah Barnett, wirft den Zwillingsschwestern Laura und Linda Good […] (00)
vor 11 Stunden
Meta
Santa Fe (dpa) - Gegen den Facebook-Konzern Meta ist eine Geldstrafe von 375 Millionen Dollar verhängt worden, weil das Unternehmen nach Überzeugung einer US-Jury wider besseres Wissen nicht genug für den Schutz junger Nutzer getan hat. Meta habe damit gegen zwei Gesetze zum Verbraucherschutz des Bundesstaates New Mexico verstoßen, entschieden die […] (00)
vor 2 Stunden
Landwirtschafts-Simulator 25 – Vredo Pack bringt euch neue Technologien
Publisher und Entwickler GIANTS Software erweitert das Angebot virtueller Landtechnik mit einer neuen Partnerschaft: Vredo, der renommierte Spezialist für Nachsaat und Gülleinjektion, ist jetzt Teil von  Landwirtschafts-Simulator 25 . Evers Agro kehrt mit dem Pack hingegen zurück. Das Vredo Pack umfasst 12 hochmoderne Maschinen und führt Wildschweine […] (00)
vor 6 Stunden
«Peaky Blinders: The Immortal Man» erreicht über 25 Millionen Abrufe
Seit Donnerstag ist der Spielfilm mit Oscar-Preisträger Cillian Murphy beim Streamingdienst Abrufbar. Die erste vollständige Woche von «One Piece» landete nur bei 11,1 Millionen. Fans von «Peaky Blinders» begrüßten Tommy Shelby (Cillian Murphy) zurück, als Peaky Blinders: The Immortal Man mit 25,3 Millionen Aufrufen Platz 1 der englischen Filmliste belegte. Die Gangster aus Birmingham […] (01)
vor 5 Stunden
Mohamed Salah vom FC Liverpool
Liverpool (dpa) - Nach neun Jahren im Verein verlässt Fußball-Star Mohamed Salah den FC Liverpool. Der 33 Jahre alte Rekordtorschütze des Clubs in der Premiere-League-Ära geht nach dem Ende der Saison, wie der englische Traditionsverein bekanntgab. Obwohl der Vertrag noch bis 2027 gültig war, einigten sich beide Seiten auf ein früheres Ausscheiden. […] (04)
vor 7 Stunden
Runde Silber  Und Goldmünzen
Der Ethereum-Kurs hat eine Erholungswelle über der Marke von $2.065 gestartet. Derzeit konsolidiert sich ETH oberhalb von $2.120 und könnte weitere Gewinne erzielen, wenn es den Widerstand bei $2.200 überwindet. Ethereum hat eine Erholungswelle über der $2.125-Marke begonnen. Der Kurs handelt über $2.140 und dem 100-Stunden-SMA (Simple Moving Average). Es gab einen Durchbruch über eine […] (00)
vor 45 Minuten
 
Was ist meine Immobilie in Bonn wert? So funktioniert die professionelle Wertermittlung
Bonn, 24.03.2026 (lifePR) - Wer eine Immobilie in Bonn kaufen, verkaufen, erben oder […] (00)
Next Generation Handwerk: Betriebsnachfolge im Fokus
Freiburg, 24.03.2026 (PresseBox) - Die Unternehmensnachfolge zählt zu den größten […] (00)
Unser Handwerk: Effiziente Druckluft für Ihre Werkstatt
Coburg, 24.03.2026 (PresseBox) - In der Holzbe- und -verarbeitung ist eine wirtschaftliche und […] (00)
Pearl Harbor Beben im Weißen Haus: Trumps gefährliches Spiel mit dem Verbündeten Japan
Es war einer dieser Momente im Oval Office, in denen die Welt den Atem anhält und […] (02)
Paapa Essiedu hat Morddrohungen erhalten.
(BANG) - Paapa Essiedu hat Morddrohungen erhalten, nachdem er als Professor Severus […] (00)
Jugendliche mit Smartphone
Berlin (dpa) - Videos, Spiele, Chats: Ein problematischer Umgang mit sozialen Medien […] (00)
The Last Caretaker bricht mit Update 03 „Curiosity Wakes“ das Schweigen des Himmels
In The Last Caretaker kämpfst du als letzter Wächter einer verwüsteten Erde ums […] (00)
Nils-Ole Book
Dortmund (dpa) - Aus der saarländischen Provinz ins westfälische Rampenlicht: Nils- […] (05)
 
 
Suchbegriff