目前尚不清楚GoldBrute僵尸网络到底有多大。众所周知,僵尸网络的“可扩展”RDP目标列表在过去几天内已经增长,因为它慢慢发现新的RDP端点发起攻击。GoldBrute主要RDP目标列表的增长也表明其受感染设备的基数增加。对于运行在Internet上暴露的RDP端点的公司和用户来说,坏消息是僵尸网络也很难被发现并停止。这是因为每个受感染GoldBrute的系统只会针对每个受害者启动一次密码猜测尝试,从而阻止提供强力保护的安全系统免于入侵。
BLUEKEEP掩盖了真正的危险GoldBrute僵尸网络的发现也强调,目前,暴力攻击仍然是在线暴露的RDP系统的最大威胁。尽管围绕着迫使新的BlueKeep RDP漏洞武器化的迫在眉睫的威胁感到恐慌,但安全研究人员表示,今天的大多数RDP攻击都是经典的暴力攻击。根据网络威胁情报公司Bad Packets今天发布的统计数据,针对BlueKeep漏洞的RDP扫描仅占过去一周所有恶意RDP流量的3.4%。
另一方面,RDP暴力攻击和利用较旧的RDP漏洞的尝试占96.6%,这表明多个安全公司和安全研究人员有意识地决定不发布有效的BlueKeep漏洞,这是一个很好的决定。