近期,火絨安全團(tuán)隊(duì)發(fā)現(xiàn)黑客正通過(guò)MSSQL暴破進(jìn)行大規(guī)模網(wǎng)絡(luò)攻擊。一旦黑客攻擊成功,其不僅可以遠(yuǎn)控用戶電腦進(jìn)行任意操作,還可以下發(fā) Mallox 勒索和挖礦軟件,并且這些軟件都經(jīng)過(guò)了多層混淆加密,進(jìn)一步增加了殺毒軟件的檢測(cè)難度,對(duì)用戶構(gòu)成較大的威脅。目前,火絨安全產(chǎn)品可對(duì)上述病毒進(jìn)行攔截查殺,請(qǐng)用戶及時(shí)更新病毒庫(kù)以進(jìn)行防御。
黑客團(tuán)伙對(duì)目標(biāo) MSSQL 數(shù)據(jù)庫(kù)暴破成功后,會(huì)下發(fā) Mallox 勒索軟件和加密貨幣挖礦模塊,這些模塊都采用了多種編程語(yǔ)言和腳本進(jìn)行封裝和混淆,以規(guī)避殺毒軟件的檢測(cè)。隨后,其還會(huì)部署 Remcos 木馬,以完全控制受害者的計(jì)算機(jī),窺探用戶敏感信息,如密碼、瀏覽器記錄等。
火絨工程師通過(guò)對(duì)用戶電腦登錄日志的審查,發(fā)現(xiàn)了黑客進(jìn)行暴破攻擊的痕跡。
該黑客團(tuán)伙通過(guò)MSSQL暴破成功后,下發(fā)的勒索和挖礦軟件都經(jīng)過(guò)了多層混淆加密,預(yù)計(jì)后續(xù)還會(huì)持續(xù)更新加密手段。火絨工程師建議用戶,可以使用強(qiáng)密碼、啟用多因素身份驗(yàn)證等方法防御。如果您是企業(yè)環(huán)境,建議部署火絨企業(yè)版,通過(guò)暴破攻擊防護(hù)功能進(jìn)行防護(hù)。
以下為原文地址,詳細(xì)內(nèi)容可訪問(wèn)以下地址查閱 https://mp.weixin.qq.com/s/p6jTsmBs3Wzbetfs0VNZ3Q