-
新的Maggie恶意软件已经感染了超过250个Microsoft SQL服务器
安全研究人员Johann Aydinbas和DCSO CyTec的Axel Wauer发现了一个新的恶意软件,名为Maggie,它已经感染了全世界250多个微软SQL服务器。 大多数感染病例发生在韩国、印度、越南、中国、俄罗斯、泰国、德国和美国。 恶意软件以”扩展存储过程”的形式出现,这些存储过程是从DLL文件中调用函数的存储过程。当攻击者加载到服务器时,攻击者可以使用SQL查询来控制它,并提供各种功能来运行命令,并与文件进行交互。 后门还可以暴力登录到其他MSSQL服务…