成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟遭遇“僵尸圍城”,黑客用Microsoft SQL數(shù)據(jù)庫挖礦

安全 應(yīng)用安全
最近,Guadricore的IT安全研究人員透露,一個名為“Vollgar”的僵尸網(wǎng)絡(luò)正在從120多個IP地址向Microsoft SQL(MSSQL)數(shù)據(jù)庫發(fā)起攻擊,該攻擊自2018年5月以來一直持續(xù)到現(xiàn)在(將近兩年)。

最近,Guadricore的IT安全研究人員透露,一個名為“Vollgar”的僵尸網(wǎng)絡(luò)正在從120多個IP地址向Microsoft SQL(MSSQL)數(shù)據(jù)庫發(fā)起攻擊,該攻擊自2018年5月以來一直持續(xù)到現(xiàn)在(將近兩年)。

該惡意軟件通過暴力破解技術(shù)成功獲得控制權(quán)后,便使用這些數(shù)據(jù)庫來挖掘加密貨幣。當(dāng)前,正在開采的加密貨幣是V-Dimension(Vollar)和Monero(門羅幣),后者由于其廣為人知的匿名功能而在該領(lǐng)域非常受歡迎。

[[321044]]

進一步的詳細統(tǒng)計信息顯示,61%的計算機僅感染了2天或更短的時間,21%的計算機感染了7-14天以上,其中17.1%的計算機受到了重復(fù)感染。后一種情況可能是由于缺乏適當(dāng)?shù)陌踩胧┒鴮?dǎo)致在首次感染服務(wù)器時無法徹底消除該惡意軟件。

受感染最嚴重的國家包括中國、印度、美國、韓國和土耳其。

3月上旬平均每天感染數(shù)量超過3000次 數(shù)據(jù)來源:Guardicore

除了挖礦,攻擊者還會竊取數(shù)據(jù),研究者指出:

除了消耗寶貴的CPU資源挖礦之外,這些數(shù)據(jù)庫服務(wù)器吸引攻擊者的原因還在于它們擁有的大量數(shù)據(jù)。這些機器可能存儲個人信息,例如用戶名、密碼、信用卡號等,這些信息僅需簡單的暴力就可以落入攻擊者的手中。

為幫助感染者,Guardicore建立了一個Github代碼庫(https://github.com/guardicore/labs_campaigns/tree/master/Vollgar),該庫有用于識別惡意軟件的一系列特征數(shù)據(jù),包括:

  • 作為攻擊的一部分丟棄的二進制文件和腳本的名稱
  • 回傳服務(wù)器的域和IP地址
  • 攻擊者設(shè)置的計劃任務(wù)和服務(wù)的名稱
  • 攻擊者創(chuàng)建的后門憑證
  • Guardicore制作的Powershell腳本,用于檢測Windows機器上Vollgar活動的殘留

該庫還提供了腳本運行指南和行動建議,其中包括:

  • 立即隔離受感染的計算機,并阻止其訪問網(wǎng)絡(luò)中的其他資產(chǎn)。
  • 將所有MS-SQL用戶帳戶密碼更改為強密碼也很重要,以避免被此攻擊或其他暴力攻擊再次感染。
  • 最后,還可以采取某些主動性的預(yù)防措施來保護自己的數(shù)據(jù)庫。例如將數(shù)據(jù)庫與互聯(lián)網(wǎng)斷開,從而限制外部訪問;實施基于復(fù)雜訪問的控制機制,該機制僅將需要訪問特定服務(wù)器的IP地址列入白名單,并限制登錄嘗試的次數(shù)以防止暴力破解。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文     

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2022-02-25 17:21:05

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-04-07 14:50:21

SQL Server數(shù)據(jù)庫

2025-02-26 08:30:00

2023-08-16 15:13:36

2025-02-07 15:03:08

2010-11-11 10:46:20

微軟SQL Azure云端

2010-10-09 10:34:12

SQL Azure云數(shù)

2010-11-16 09:12:42

SQL Azure

2019-10-29 15:19:05

Oracle數(shù)據(jù)庫AWS

2012-02-13 11:31:34

SQL Azure微軟云計算

2012-03-16 09:47:54

微軟數(shù)據(jù)庫SQL Server

2021-03-21 07:25:43

微軟神秘bug云服務(wù)

2011-05-25 15:10:59

SQL Server安全數(shù)據(jù)庫

2009-05-25 10:29:43

2021-01-04 13:23:56

僵尸網(wǎng)絡(luò)加密貨幣漏洞

2011-04-13 11:13:56

2011-03-24 16:46:44

微軟Excel數(shù)據(jù)庫

2020-05-08 09:30:33

黑客微軟GitHub

2010-07-07 15:21:21

SQL Server

2010-05-05 11:17:55

Oracle數(shù)據(jù)庫
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品久久久久久 | 在线一级片 | 99国产精品99久久久久久 | 一区二区三区视频 | 一级无毛片 | 国产日本精品视频 | 日本一区不卡 | 天天综合网永久 | 欧美日韩国产精品 | 日韩综合在线 | 人人天天操 | 91文字幕巨乱亚洲香蕉 | 操人网站 | 2020亚洲天堂| 日本成人综合 | 国产在线精品一区二区三区 | 91婷婷韩国欧美一区二区 | 产真a观专区 | 中文字幕在线观看日韩 | 日韩免费视频一区二区 | ririsao久久精品一区 | 免费亚洲成人 | 蜜桃日韩 | 97精品视频在线观看 | 久久久久久久久久久久久久av | av国产精品| 一区二区在线 | 伊人网影院 | 色婷婷精品国产一区二区三区 | 91免费入口 | 国产91精品在线 | 亚洲欧美一区二区三区视频 | 性在线| 精品蜜桃一区二区三区 | 日韩免费在线视频 | 日本特黄a级高清免费大片 成年人黄色小视频 | 国产成人一区二区三区电影 | 97caoporn国产免费人人 | 羞羞的视频网站 | 91在线看 | 国产亚洲一区二区三区在线观看 |