滚动快讯 绝对牛火锅一锅四吃,想吃什么有什么 健康中国 爱瞳行动 尤本林谈书法艺术的悟性与个性 口碑很好的AI人工智能教育一对一辅导加盟项目 人工智能教育加盟项目的加盟费用大概需要多少 介绍一种智能开关 金天国际名食养商城在这里注册 第十五届全国高性能计算学术年会8月在内蒙古召开 给你一套“自动清洁”的新风系统--卡洛尼新风的AOBC到底是什么? 内衣行业“奥斯卡”颁奖典礼隆重举行,共襄行业璀璨荣耀之夜
 当前位置:科 技
 
腾讯安全:新型木马“暴击”MsSql服务器 企业机密或被尽数“绑架”
发布时间:2019/3/21 11:23:59  浏览次数:742

作为用于存取数据以及查询、更新和管理关系数据库系统的服务器,SQL(Structured Query Language)成为服务器用户、非专业开发人员、网站主机和创建客户端应用程序等编程爱好者的理想选择方案。由于表现出攻击简单、灵活且危害极大的高性价比,SQL服务就此成为不法分子发动攻击的“重灾区”。公开数据显示,在挖矿木马针对Windows服务器的攻击中,MsSql是其“最爱”的攻击目标。

近期,腾讯安全御见威胁情报中心监测到一例通过爆破攻击MsSql服务器进行挖矿的新型木马。该木马能够在扫描爆破攻击MsSql服务器的基础上,下载植入挖矿病毒,利用服务器资源挖取门罗币。更为严重的是,该木马还会在被攻陷服务器内植入安装多个远程控制木马,对服务器进行全盘的远程控制,甚至会使企业关键服务器成为不法黑客深入攻击的跳板,对企业业务系统的运行和机密数据信息安全造成一定的威胁。

目前,腾讯安全御点终端安全管理系统已实现对该木马的成功拦截,并提醒广大企业用户务必提高安全意识,做好网络安全防范工作,确保企业数据和后台服务的安全性。

(图:腾讯御点终端安全管理系统)

据腾讯安全技术专家介绍,该挖矿木马对MsSql服务器的攻击手法简单、粗暴。爆破成功后,MsSql服务器将迅速被木马挖矿执行程序“绑架”进行挖掘门罗币。矿机一经启动,将大量占用系统资源,从而导致服务器因“负重过大”性能急剧下降,继而影响业务系统运行,严重影响企业正常生产经营。

监测数据显示,该木马目前已获得15枚门罗币,约合人民币5200元。由此可见,该木马的挖矿能力不容小觑,若不加以阻拦,由其带来的损失将会进一步扩大。

(图:挖矿木马执行程序植入)

除具备“优秀”的挖矿能力外,该木马还展现出极佳的“扩散力”。在成功感染MsSql服务器后,该木马还会向攻陷服务器发送多个远控木马,随后伪装成“网络宽带”、“MYSQL”、“储存设备”等系统服务进行驻留,并执行响应远控指令、检测并上传杀软信息和系统信息、监控键盘和剪切板输入以及下载执行其他木马等操作。至此,企业数据库服务器将完全被非法黑客掌控,后果不堪设想。

鉴于此例新型挖矿木马表现出的破坏性和高感染力,腾讯安全反病毒实验室负责人马劲松提醒企业用户应对新型挖矿木马对MsSql服务器的爆破攻击提高警惕,建议用户及时修补服务器安全漏洞,并修改SQL Sever服务1433等端口的默认访问规则,加固SQL Server服务器的访问控制;采用高强度密码,切勿使用“sa账号密码”等弱口令;同时推荐在MsSql服务器上部署安装腾讯御点终端安全管理系统,及时防范此类挖矿木马的入侵,确保企业数据库信息的安全和业务运作的性能。

来源:中华网

 

      

上一篇: 身份信息被盗用咋办?苏宁金融《财富思享会》来支招
下一篇: 全影音商务旗舰 中兴AXON天机 7今日正式发售

 
推荐资讯
· 国庆75周年,维港千人交响大合唱圆
· “2024庆回归迎国庆 
· 飞剑科技签约中国航天,再掀钛晶杯壶
· 知诚会举办首都慈善组织财务负责人圆
· 知诚会承办《2018年第二期科技社
· 知诚会会长任壮荣获“北京市优秀社会
· 知诚会作为北京市特色商会应邀参加工
· 香港富格林平台助你规避亏损&nbs
· “知诚社会组织财税一体化系统2.0
· 知诚会“学习型、支持型、示范型”党
 
相关资讯
· 51Club+惊艳亮相第4届厦门国
· 箭牌卫浴高规格参加家装两会,共谋行
· 箭牌卫浴花开并蒂,再获房企500强
· 腾讯安全携手GeekPwn2019
· GeekPwn 2019
· 流氓软件下载器上演“空手套白狼”&
· 剧透国际安全圈“新风向” 
· 腾讯安全升级企鹅守护功能 
· 腾讯安全亮相2019MOSEC移动
· 第三届TSec全球议题征集正式开启
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
关于我们 - 联系我们 - 网编人员 - 网编招聘 - 网站合作 - 随机投稿
Copyright 2003-2010 www.hbppt.com Inc All Rights Reserved
京ICP备10040773号-16