近期,火絨安全團隊發(fā)現(xiàn)黑客正通過MSSQL暴破進行大規(guī)模網(wǎng)絡(luò)攻擊。一旦黑客攻擊成功,其不僅可以遠控用戶電腦進行任意操作,還可以下發(fā) Mallox 勒索和挖礦軟件,并且這些軟件都經(jīng)過了多層混淆加密,進一步增加了殺毒軟件的檢測難度,對用戶構(gòu)成較大的威脅。目前,火絨安全產(chǎn)品可對上述病毒進行攔截查殺,請用戶及時更新病毒庫以進行防御。
黑客團伙對目標(biāo) MSSQL 數(shù)據(jù)庫暴破成功后,會下發(fā) Mallox 勒索軟件和加密貨幣挖礦模塊,這些模塊都采用了多種編程語言和腳本進行封裝和混淆,以規(guī)避殺毒軟件的檢測。隨后,其還會部署 Remcos 木馬,以完全控制受害者的計算機,窺探用戶敏感信息,如密碼、瀏覽器記錄等。
火絨工程師通過對用戶電腦登錄日志的審查,發(fā)現(xiàn)了黑客進行暴破攻擊的痕跡。
該黑客團伙通過MSSQL暴破成功后,下發(fā)的勒索和挖礦軟件都經(jīng)過了多層混淆加密,預(yù)計后續(xù)還會持續(xù)更新加密手段。火絨工程師建議用戶,可以使用強密碼、啟用多因素身份驗證等方法防御。如果您是企業(yè)環(huán)境,建議部署火絨企業(yè)版,通過暴破攻擊防護功能進行防護。
以下為原文地址,詳細內(nèi)容可訪問以下地址查閱 https://mp.weixin.qq.com/s/p6jTsmBs3Wzbetfs0VNZ3Q