Elke dag worden duizenden systemen het doelwit van een brute force-aanval op het Remote Desktop Protocol (RDP) en het aantal is groeiende, zo beweert het Russische anti-virusbedrijf Kaspersky Lab. Sinds kort monitort het bedrijf ook het aantal RDP-aanvallen op gebruikers van de eigen software.
Via RDP is het mogelijk om op afstand op een computer in te loggen, bijvoorbeeld voor beheer. Zodra een aanvaller via RDP toegang weet te krijgen kan hij in principe de computer of server volledig overnemen. Zo is het mogelijk om malware te installeren, data te stelen, spam te versturen of andere aanvallen uit te voeren.
"Het aanvallen van RDP is erg lucratief, zeker als je een server wilt overnemen", aldus analist Anton Ivanov. 64% van de waargenomen brute force-aanvallen op RDP was tegen servers gericht, voornamelijk in Rusland en de Verenigde Staten. De aanvallers maken hierbij gebruik van veelgebruikte wachtwoorden. "Er is slechts één manier om dit soort aanvallen te voorkomen: wees verstandig bij het kiezen van wachtwoorden en wijzig ze regelmatig", aldus Ivanov.
Deze posting is gelocked. Reageren is niet meer mogelijk.