← Sve vesti
Napadi 11. jul 2026. SANS ISC

Brute-force bot sa molbom za bekstvo iz Belorusije

Nekad i skener bot pokušava da zvuči kao čovek, ali odbrana ne sme da pada na patetiku u URI putanji. SANS ISC opisuje honeypot saobraćaj u kome se pojavljivao neobičan zahtev `/?_HELP_ME_ESCAPE_FROM_BELARUS_PLEASE_`, primećen na više IP adresa u periodu od dva meseca. Dalja analiza je dovela do stranice autora koji se predstavlja kao „Alex” iz Belorusije i tvrdi da je bot zamišljen kao performans: skenira nasumične IP adrese, šalje pojedinačne HTTP zahteve na portove 80, 8000 i 8080, a na SSH portovima 22 i 2222 isprobava mali skup podrazumevanih lozinki. Autor tvrdi da nema C2 server, nema perzistenciju i da se bot sam gasi posle šest meseci, ali autor članka sa pravom naglašava da poreklo, motiv i stvarna namera ne mogu da se potvrde. Bez obzira na vickasti nastup, ovo je i dalje automatizovani skener sa SSH brute-force napadom.

Pojašnjenje

Namera napadača ne menja odbrambeni odgovor. Ako sistem ima otvoren SSH i koristi `admin:admin`, `root:root` ili slične podrazumevane kredencijale, nije važno da li bot tvrdi da je umetnički projekat, politički apel ili nečija tužna priča. Logovi mogu biti lucidni, ali kontrola pristupa mora ostati dosledna.

Preporuke