新型 MrbMiner 恶意软件感染数千个 MSSQL 数据库

Andrew2020-09-16 16:51:40

新的MrbMiner恶意软件已感染了数千个MSSQL数据库

在过去的几个月中,一个新的恶意软件团伙通过入侵Microsoft SQL Server(MSSQL)并安装了加密矿工。

中国科技巨头腾讯的网络安全部门称,到目前为止,已有成千上万的MSSQL数据库被感染。

在本月初发布的一份报告中,腾讯安全以该组织用来托管其恶意软件的域名之一命名了这个新的恶意软件帮派 MrbMiner

这家中国公司表示,僵尸网络通过扫描Internet上的MSSQL服务器,然后通过反复尝试使用各种弱密码的admin帐户来进行暴力攻击而专门传播。

一旦攻击者在系统上立足,便下载了一个初始的 assm.exe 文件,用于建立(重新)引导持久性机制并添加后门帐户以供将来访问。腾讯表示,该帐户使用用户名“ 默认 ”和密码“ @ fg125kjnhn987”。

感染过程的最后一步是连接到命令和控制服务器,并下载一个应用,该应用通过滥用本地服务器资源并将XMR代币生成到攻击者控制的帐户中,从而挖掘Monero(XMR)加密货币。

发现LINUX和ARM变体

腾讯安全表示,尽管他们只看到MSSQL服务器上的感染,但MrbMiner C&C服务器还包含针对目标Linux服务器和基于ARM的系统编写的该组织的恶意软件版本。

在分析了Linux版本的MrbMiner恶意软件后,腾讯专家表示,他们确定了一个Monero钱包,恶意软件在其中产生了资金。

该地址包含3.38 XMR(约合300美元),这表明Linux版本也在积极分发中,尽管有关这些攻击的详细信息目前仍未知。

用于在MSSQL服务器上部署的MbrMiner版本的Monero钱包存储了7个XMR(约630美元)。虽然这两个数额很小,但众所周知,加密采矿团伙使用多个钱包进行操作,该集团很可能产生了更大的利润。

目前,系统管理员需要做的是扫描其MSSQL服务器,以查看是否存在 Default / @ fg125kjnhn987 后门帐户。如果他们发现配置了该帐户的系统,则建议进行全面的网络审核。

网络安全软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科对网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
2023年9月21日,思科(NASDAQ:CSCO)与网络安全软件公司Splunk(纳斯达克股票代码:SPLK)宣布达成一项最终协议。根据该协议,思科拟以每股157美元的现金收购Splunk,股权价值约为280亿美元。
北京时间9月21日晚间消息,思科公司宣布,将以每股157美元的现金收购网络安全软件公司Splunk,交易总金额约为280亿美元。
本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约 280 亿美元的现金交易收购网络安全软件公司 Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业 2023 年规模最大的收购案。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
尽管全球经济充满不确定性,企业业务风险增加,但网络安全市场是少数“反脆弱性商机“之一。
Andrew
暂无描述