滚动快讯 乐友举办万人萌宝爬爬赛,开启京城亲子假期新模式 广州天诺,目前二类电商市场到底有多大呢? 5G极速,超清主摄,极速漂移,全速热爱 浩祥美居全屋整装与时尚接轨,营造潮流个性生活空间 健康中国 爱瞳行动 尤本林谈书法艺术的悟性与个性 口碑很好的AI人工智能教育一对一辅导加盟项目 人工智能教育加盟项目的加盟费用大概需要多少 什么是LVDS串行器? 网络营销推广揭秘网络营销和网络推广有何区别?
 当前位置:科 技
 
腾讯安全:新型木马“暴击”MsSql服务器 企业机密或被尽数“绑架”
发布时间:2019-3-21 11:23:58  浏览次数:1200

作为用于存取数据以及查询、更新和管理关系数据库系统的服务器,SQL(Structured Query Language)成为服务器用户、非专业开发人员、网站主机和创建客户端应用程序等编程爱好者的理想选择方案。由于表现出攻击简单、灵活且危害极大的高性价比,SQL服务就此成为不法分子发动攻击的“重灾区”。公开数据显示,在挖矿木马针对Windows服务器的攻击中,MsSql是其“最爱”的攻击目标。

近期,腾讯安全御见威胁情报中心监测到一例通过爆破攻击MsSql服务器进行挖矿的新型木马。该木马能够在扫描爆破攻击MsSql服务器的基础上,下载植入挖矿病毒,利用服务器资源挖取门罗币。更为严重的是,该木马还会在被攻陷服务器内植入安装多个远程控制木马,对服务器进行全盘的远程控制,甚至会使企业关键服务器成为不法黑客深入攻击的跳板,对企业业务系统的运行和机密数据信息安全造成一定的威胁。

目前,腾讯安全御点终端安全管理系统已实现对该木马的成功拦截,并提醒广大企业用户务必提高安全意识,做好网络安全防范工作,确保企业数据和后台服务的安全性。

(图:腾讯御点终端安全管理系统)

据腾讯安全技术专家介绍,该挖矿木马对MsSql服务器的攻击手法简单、粗暴。爆破成功后,MsSql服务器将迅速被木马挖矿执行程序“绑架”进行挖掘门罗币。矿机一经启动,将大量占用系统资源,从而导致服务器因“负重过大”性能急剧下降,继而影响业务系统运行,严重影响企业正常生产经营。

监测数据显示,该木马目前已获得15枚门罗币,约合人民币5200元。由此可见,该木马的挖矿能力不容小觑,若不加以阻拦,由其带来的损失将会进一步扩大。

(图:挖矿木马执行程序植入)

除具备“优秀”的挖矿能力外,该木马还展现出极佳的“扩散力”。在成功感染MsSql服务器后,该木马还会向攻陷服务器发送多个远控木马,随后伪装成“网络宽带”、“MYSQL”、“储存设备”等系统服务进行驻留,并执行响应远控指令、检测并上传杀软信息和系统信息、监控键盘和剪切板输入以及下载执行其他木马等操作。至此,企业数据库服务器将完全被非法黑客掌控,后果不堪设想。

鉴于此例新型挖矿木马表现出的破坏性和高感染力,腾讯安全反病毒实验室负责人马劲松提醒企业用户应对新型挖矿木马对MsSql服务器的爆破攻击提高警惕,建议用户及时修补服务器安全漏洞,并修改SQL Sever服务1433等端口的默认访问规则,加固SQL Server服务器的访问控制;采用高强度密码,切勿使用“sa账号密码”等弱口令;同时推荐在MsSql服务器上部署安装腾讯御点终端安全管理系统,及时防范此类挖矿木马的入侵,确保企业数据库信息的安全和业务运作的性能。

来源:中华网

 

      

上一篇: 腾讯安全首度披露Chakra JIT引擎漏洞攻击面
下一篇: 嘿,粉我吧节后充电了

 
推荐资讯
· 敬业集团子公司云南腾冲冀滇石业有限
· 中国建党100周年党政类学术资源的
· 石梅空降酷狗飙升榜TOP4,被誉为
· 情歌疗伤女王石梅全新超短发造型颠覆
· 宿迁艾草芳华视力修复总代理商招区县
· 北京蜜麻花线下母婴生活馆石家庄店开
· “刷脸”创新商业模式步入唐山市,共
· 双胞胎面临宫内窒息 远东
· 【网库公益】别拦我!前面是最美稻乡
· 蜜麻花母婴:蜜麻花石家庄分公司即将
 
相关资讯
· 华东商业峰会完美闭幕,51Club
· 从20%到28%,联拓数科的数字化
· 失败率80%,企业数字化转型究竟如
· 51Club+惊艳亮相第4届厦门国
· 腾讯安全携手GeekPwn2019
· GeekPwn 2019
· 流氓软件下载器上演“空手套白狼”&
· 剧透国际安全圈“新风向” 
· 腾讯安全升级企鹅守护功能 
· 腾讯安全亮相2019MOSEC移动
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号