發表文章

目前顯示的是有「微軟SQL Server」標籤的文章

資安威脅趨勢 - 駭客鎖定微軟SQL Server進行入侵行動

                             駭客鎖定微軟SQL Server進行入侵行動 一、 摘要            資安業者Securonix揭露DB#JAMMER 攻擊活動的一部分威脅參與者正對暴露在外且含有漏洞的微軟MSSQL Server進行暴力破解,其目的是部署名為FreeWorld的勒索軟體。一旦成功存取資料庫系統,便會找出所有資料庫,並偵測環境裡xp_cmdshell功能是否啟用,進而藉此執行Shell命令並進行偵察,以及在伺服器上建立新的使用者帳號windows、adminv$、mediaadmin$,這些帳號全數具備系統管理員(administrators)、遠端桌面連線用戶(remote desktop users)的群組成員身分。另,駭客為讓攻擊順利,也會藉由登錄檔停用系統大部分安全功能,並下達netsh命令停用防火牆。