
本指南将介绍一种越来越多地被用于针对性勒索软件攻击的常见感染途径:安全性较差的远程桌面协议(RDP)服务。互联网犯罪投诉中心(IC3)和美国国土安全部于2018年9月发布警报,提醒企业和个人注意利用 RDP 进行恶意活动的增加。警报中指出:“自2016年中后期以来,远程管理工具,如远程桌面协议(RDP),作为攻击向量的使用量上升,这与暗网市场上销售 RDP 访问权限的增加有关。”尽管有此警告,成功利用 RDP 的攻击数量在过去几年中仍不断增长,最近还发现了一个僵尸网络正在对全球150万个未受保护的 RDP 服务器进行暴力破解。