99在线视频免费观看_欧美老妇变态按摩_国产 首页 综合_一本加勒比HEZYO熟女_亞洲成av人片在線觀看無_国产av无码专区亚洲版综合_伊人久久大线蕉色首页_91尤物在线精品无码中文_青青草大伊人大_最好看的2018中文字幕高清

新聞資訊
行業(yè)動態(tài)

首頁 > 行業(yè)動態(tài)

黑客通過MSSQL暴破遠控電腦,并部署勒索和挖礦

近期,火絨安全團隊發(fā)現(xiàn)黑客正通過MSSQL暴破進行大規(guī)模網(wǎng)絡(luò)攻擊。一旦黑客攻擊成功,其不僅可以遠控用戶電腦進行任意操作,還可以下發(fā) Mallox 勒索和挖礦軟件,并且這些軟件都經(jīng)過了多層混淆加密,進一步增加了殺毒軟件的檢測難度,對用戶構(gòu)成較大的威脅。目前,火絨安全產(chǎn)品可對上述病毒進行攔截查殺,請用戶及時更新病毒庫以進行防御。

黑客團伙對目標(biāo) MSSQL 數(shù)據(jù)庫暴破成功后,會下發(fā) Mallox 勒索軟件和加密貨幣挖礦模塊,這些模塊都采用了多種編程語言和腳本進行封裝和混淆,以規(guī)避殺毒軟件的檢測。隨后,其還會部署 Remcos 木馬,以完全控制受害者的計算機,窺探用戶敏感信息,如密碼、瀏覽器記錄等。

火絨工程師通過對用戶電腦登錄日志的審查,發(fā)現(xiàn)了黑客進行暴破攻擊的痕跡。

該黑客團伙通過MSSQL暴破成功后,下發(fā)的勒索和挖礦軟件都經(jīng)過了多層混淆加密,預(yù)計后續(xù)還會持續(xù)更新加密手段。火絨工程師建議用戶,可以使用強密碼、啟用多因素身份驗證等方法防御。如果您是企業(yè)環(huán)境,建議部署火絨企業(yè)版,通過暴破攻擊防護功能進行防護。

以下為原文地址,詳細內(nèi)容可訪問以下地址查閱
https://mp.weixin.qq.com/s/p6jTsmBs3Wzbetfs0VNZ3Q