精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

僵尸網絡Vollgar入侵微軟近兩年 每天有2-3千個數據庫被攻陷

工程師鄧生 ? 來源:雷鋒網 ? 作者:劉琳 ? 2020-04-08 09:32 ? 次閱讀

前不久,微軟剛剛宣布聯合 35 個國家摧毀了全球最大的僵尸網絡之一 Necurs,最近,微軟卻被僵尸網絡 Vollgar 盯上近兩年。

僵尸網絡 Vollgar 入侵微軟近兩年,每天攻擊近 3000個數據庫

近日,Guardicore Labs 團隊發布了一份長期攻擊活動的分析報告,此攻擊活動主要針對運行 MS-SQL 服務的 Windows 系統。分析報告稱,此攻擊活動至少從 2018 年 5 月開始,將近兩年,這一系列的攻擊活動被命名為“ Vollgar ”。

Vollgar 攻擊首先在 MS-SQL 服務器上進行暴力登錄嘗試,成功后,允許攻擊者執行許多配置更改以運行惡意 MS-SQL 命令并下載惡意軟件二進制文件。

僵尸網絡Vollgar入侵微軟近兩年 每天有2-3千個數據庫被攻陷

該惡意軟件通過暴力破解技術成功獲得控制權后,便使用這些數據庫來挖掘加密貨幣。當前,正在開采的加密貨幣是 V-Dimension(Vollar)和 Monero(門羅幣)。

此外,Vollgar 背后的攻擊者還為 MS-SQL 數據庫以及具有較高特權的操作系統創建了新的后門賬戶。

初始設置完成后,攻擊會繼續創建下載器腳本(兩個 VBScript 和一個 FTP 腳本),這些腳本將“多次”執行,每次在本地文件系統上使用不同的目標位置來避免可被發現。

其中一個名為 SQLAGENTIDC.exe/SQLAGENTVDC.exe 的初始有效負載首先會殺死一長串進程,目的是確保最大數量的系統資源,消除其他威脅參與者的活動,并從受感染的計算機中刪除它們的存在。

值得注意的是,61% 的計算機僅感染了 2 天或更短的時間,21% 的計算機感染了 7-14 天以上,其中 17.1% 的計算機受到了重復感染。后一種情況可能是由于缺乏適當的安全措施而導致在首次感染服務器時無法徹底消除該惡意軟件。

報告中稱,每天有 2-3 千個數據庫在 Vollgar 攻擊活動中被攻陷,其中包括中國、印度、韓國、土耳其和美國等國家,受影響的行業涵蓋醫療、航空、IT、電信、教育等多個領域。

除了消耗 CPU 資源挖礦之外,這些數據庫服務器吸引攻擊者的原因還在于它們擁有的大量數據。這些機器可能存儲個人信息,例如用戶名、密碼、信用卡號等,這些信息僅需簡單的暴力就可以落入攻擊者的手中。

有點可怕。

如何自查?

那么,有沒有什么辦法能提前抵御這種攻擊呢?

雷鋒網了解到,為了幫助感染者,Guardicore Labs 還提供了 PowerShell 自查腳本 Script - detect_vollgar.ps1,自查腳本 detect_vollgar.ps1 可實現本地攻擊痕跡檢測,檢測內容如下:

1. 文件系統中的惡意 payload

2.惡意服務進程任務名;

3. 后門用戶名。

附腳本下載鏈接:

https://github.com/guardicore/labs_campaigns/tree/master/Vollgar

同時,該庫還提供了腳本運行指南和行動建議,其中包括:

立即隔離受感染的計算機,并阻止其訪問網絡中的其他資產。

將所有 MS-SQL 用戶帳戶密碼更改為強密碼,以避免被此攻擊或其他暴力攻擊再次感染。

關閉數據庫賬號登錄方式,以 windows 身份驗證方式登錄數據庫,并在 windows 策略里設置密碼強度。

加強網絡邊界入侵防范和管理,在網絡出入口設置防火墻等網絡安全設備,對不必要的通訊予以阻斷。

對暴露在互聯網上的網絡設備、服務器、操作系統和應用系統進行安全排查,包括但不限漏洞掃描、木馬監測、配置核查、WEB 漏洞檢測、網站滲透測試等。

加強安全管理,建立網絡安全應急處置機制,啟用網絡和運行日志審計,安排網絡值守,做好監測措施,及時發現攻擊風險,及時處理。

責任編輯:wv

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6566

    瀏覽量

    103957
  • 僵尸網絡
    +關注

    關注

    0

    文章

    18

    瀏覽量

    8900
收藏 人收藏

    評論

    相關推薦

    數據庫數據恢復—通過拼接數據庫碎片恢復SQLserver數據庫

    運行在存儲上的SQLServer數據庫1000多個文件,大小幾十TB。數據庫每10天生成一NDF文件,每個NDF幾百GB大小。
    的頭像 發表于 10-31 13:21 ?141次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—通過拼接<b class='flag-5'>數據庫</b>碎片恢復SQLserver<b class='flag-5'>數據庫</b>

    數據庫數據恢復—SQL Server數據庫出現823錯誤的數據恢復案例

    SQL Server數據庫故障: SQL Server附加數據庫出現錯誤823,附加數據庫失敗。數據庫沒有備份,無法通過備份恢復數據庫
    的頭像 發表于 09-20 11:46 ?288次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—SQL Server<b class='flag-5'>數據庫</b>出現823錯誤的<b class='flag-5'>數據</b>恢復案例

    數據庫數據恢復—SqlServer數據庫底層File Record截斷為0的數據恢復案例

    SQL Server數據庫數據無法讀取。 經過數據庫數據恢復工程師的初步檢測,發現SQL Server
    的頭像 發表于 07-26 11:27 ?346次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—SqlServer<b class='flag-5'>數據庫</b>底層File Record<b class='flag-5'>被</b>截斷為0的<b class='flag-5'>數據</b>恢復案例

    恒訊科技分析:sql數據庫怎么用?

    2、安裝數據庫軟件: 在您的服務器或本地計算機上安裝所選的數據庫軟件。 3、配置數據庫服務器: 根據需要配置
    的頭像 發表于 07-15 14:40 ?318次閱讀

    數據庫數據恢復—raid5陣列上層Sql Server數據庫數據恢復案例

    數據庫故障: 數據庫文件丟失,主要涉及3個數據庫,數張表。數據庫文件丟失原因未知,
    的頭像 發表于 05-08 11:43 ?477次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—raid5陣列上層Sql Server<b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復案例

    ?通過Modbus讀寫數據庫中的數據

    ,‘IP/站號/組’相同的號碼即為同一組。 第1、2組查詢‘plcdata’、‘plcdata2兩個表,每個表查詢3個數據,通過‘查詢結果
    發表于 03-14 13:44

    傳感器之外—兩個數據庫之間的“連接”查詢

    年后的小編在寫一些代碼,沒有及時更新我們的公眾號,干脆,先把其中涉及到數據庫的的一些操作,尤其是不同數據庫,多個表的“連接”查詢的操作過程小結一下供各位參考。畢竟今天這個數據時代,大量數據
    的頭像 發表于 03-12 14:54 ?483次閱讀
    傳感器之外—<b class='flag-5'>兩個數據庫</b>之間的“連接”查詢

    mysql怎么新建一個數據庫

    mysql怎么新建一個數據庫 如何新建一個數據庫在MySQL中 創建一個數據庫是MySQL中的基本操作之一。下面將詳細介紹在MySQL中如何新建一個數據庫。 在MySQL中創建
    的頭像 發表于 12-28 10:01 ?850次閱讀

    輕量級數據庫哪些類型

    關系型數據庫是目前最常見的數據庫類型,它將數據以表的形式存儲,并使用SQL語言進行數據的管理和查詢。雖然關系型數據庫通常較為龐大和復雜,但
    的頭像 發表于 12-20 11:29 ?1192次閱讀

    無模式數據庫的利與弊

    數據管理需求日益多樣,無論是金融服務、游戲還是社交媒體行業,都要求支持實時數據處理和快速迭代,無模式數據庫因其靈活性和易用性而逐漸成為開發者的新選擇。那么,無模式數據庫到底
    的頭像 發表于 12-16 08:04 ?483次閱讀
    無模式<b class='flag-5'>數據庫</b>的利與弊

    數據庫數據恢復—未開啟binlog的Mysql數據庫數據恢復案例

    mysql數據庫數據恢復環境: 本地服務器,windows server操作系統 ,部署mysql單實例,數據庫引擎類型為innodb,獨立表空間,無
    的頭像 發表于 12-08 14:18 ?1094次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—未開啟binlog的Mysql<b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復案例

    關于JSON數據庫

    如何理解JSON數據庫?作為NoSQL數據庫的一種類型,JSON數據庫哪些優勢呢?JSON數據庫如何運作,它為應用程序開發者帶來了哪些價值
    的頭像 發表于 12-06 13:46 ?839次閱讀
    關于JSON<b class='flag-5'>數據庫</b>

    oracle數據庫的基本操作

    、創建表、插入數據、查詢數據、更新數據和刪除數據等。 首先,連接到Oracle數據庫是進行任何操作的第一步。在連接之前,需要確保已安裝Ora
    的頭像 發表于 12-06 10:14 ?661次閱讀

    oracle數據庫的使用方法

    Oracle數據庫是一種關系型數據庫管理系統,它由Oracle公司開發和維護。它提供了安全、可靠和高性能的數據庫管理解決方案,廣泛應用于企業級應用和大型
    的頭像 發表于 12-06 10:10 ?1180次閱讀

    什么是JSON數據庫

    如何理解JSON數據庫?作為NoSQL數據庫的一種類型,JSON數據庫哪些優勢呢?JSON數據庫如何運作,它為應用程序開發者帶來了哪些價值
    的頭像 發表于 12-02 08:04 ?827次閱讀
    什么是JSON<b class='flag-5'>數據庫</b>