世界关注:ASEC警告:FARGO勒索软件再次盯上了脆弱的MS SQL服务器
AhnLab 安全应急响应中心(ASEC)的安全分析团队,刚刚曝光了针对易受攻击的微软 SQL 服务器的新一轮网络犯罪活动。ASEC 指出,与 Globelmposter 一样,FARGO 也是一款臭名昭著的勒索软件。此前由于使用了 .mallox 这个文件扩展名,它也一度被叫做“Mallox”。
(相关资料图)
访问:
Parallels Desktop 18 今年首次促销:限时75折
图 1 - 进程树(来自:AhnLab)
作为微软主导的关系型数据库管理系统,MS-SQL 也被许多软件应用程序和互联网服务用于数据存储和检索。但在 FARGO 勒索软件面前,大量企业正正经历重大威胁。
图 2 - 下载附加文件
ASEC 指出,感染发生在 MS-SQL 进程通过 cmd.exe 和 powershell.exe 下载 .NET 文件时 —— 此文件会获取并加载其它恶意软件,以生成并执行终止特定进程和服务的 BAT 批处理文件。
图 3 - BAT 文件的创建与执行
ASEC 解释称,勒索软件首先是被注入到了一个普通的 Windows 程序(AppLaunch.exe)中。它试图删除某个路径上的注册表项,并执行恢复停用命令和关闭某些进程。
图 4 - BAT 文件详情
尽管勒索软件会加密文件,但攻击者特地排除了某些路径和扩展名 —— 比如 Globeimposter 相关的文件扩展名(.FARGO 等)—— 以使系统在“部分可访问”的情况下运行。
图 5 - 被删除的注册表项
之后攻击者会使用 .Fargo3 扩展名(例如 OriginalFileName.FileExtension.Fargo3)重命名加密文件,而恶意软件生成的勒索记录会在“RECOVERY FILES.txt”文本文件中显示。
图 6 - 停用恢复和关闭流程
攻击者在消息中威胁称,若受害者擅自动用第三方软件,勒索软件就会永久删除相关系统文件。而且如果拒付赎金,它们也会将机密信息公之于众。
图 7 - 勒索消息与受感染文件示例
ASEC 解释称,除了未被及时修补的漏洞,MS-SQL 和 MySQL 数据库服务器还很容易因为脆弱的账户凭据而被暴力 / 字典攻破。
对此,分析团队建议服务器管理员提升对密码复杂度和保管安全性上的重视力度、定期修改和打上新版补丁,以免数据库服务器遭受暴力和字典攻击。
关键词: Microsoft Server ASEC警告FARGO勒索
推荐
-
-
-
与亚马逊Audible展开竞争 Spotify在美国推出有声读物服务
已在美国推出有声读物服务,此举欲与亚马逊的 Audible 展开竞争。Spotify 称,用户可在 Spotify Ap...
来源:TechWeb -
YouTube视频网站中“不感兴趣”按钮几乎没有任何作用 类似相关视频还会出现
有一项新的研究发现,即使用户对 YouTube 中某些类型视频选择了不感兴趣,但是类似相关的视频还会出现...
来源:凤凰科技 -
-
-
Instagram短视频功能发展正趋于停滞 观看时长不及TikTok十分之一
几个月来 Instagram 一直在努力发展其短视频项目 Reels,但据一份内部报告显示,短视频功能的发展正...
来源:TechWeb -
-
-
直播更多》
-
龙族大战指环王 流媒体迈入大片时代
当流媒体迈入大片时代,拼实力的时候到...
-
龙族大战指环王 流媒体迈入大片时代
当流媒体迈入大片时代,拼实力的时候到...
-
2022无锡(北京)科技合作洽谈会74个重大项目签约 总金额达到202.34亿
在近日举行的2022无锡(北京)科技合作洽...
-
构建网络安全保障体系 天津滨海高新区在信创安全领域持续发力
9月上旬,天津滨海高新区内企业麒麟软件...
-
解放大量人力物力 智慧渔政网络为执法插上科技翅膀
有人正在长江非法垂钓!近日,武汉市农业...
-
将加强政策引导 广西管局推进自贸区工业企业工业互联网建设
近日,广西信息通信业与中国(广西)自由...
资讯更多》
焦点
- 如果能够重新来过 马斯克或不会将首家欧洲工厂设在德国
- 补齐训练短板 科学组训助力猎鲨海天
- 厦门国家火炬高新区专精特新企业培育项目开班 50名备企业高管开启研学之旅
- 为禁捕退捕装上“数字眼” 中国联通助力长江黄河流域水域治理
- 顺丰同城寄丢20克黄金保价8000元只赔2000元 当事人质疑保价意义何在
- SK明年将在韩国投资73万亿韩元提升产能 未来5年还将投入25万亿韩元
- 大理州首个文旅行业5G应用 5G智慧文旅项目落户银都水乡
- 德国柏林国际消费电子展全面恢复线下举办 大量“智慧家居”类产品吸引眼球
- 中俄边境地区无线电频率协调工作组及专家组会谈 近日以线上视频形式召开
- 浙江移动物联网连接数突破1亿 率先迈入万物智联时代