Maggie-Malware
Maggie ist der Name einer neu entdeckten Malware, die eine Hintertür enthält, die Microsoft SQL-Server-Setups angreifen kann.
Ein Forschungsteam von DSCO CyTec entdeckte das neue bösartige Tool. Die meisten infizierten Systeme der insgesamt 600.000 gescannten Einheiten befanden sich in den USA, Indien, China und Südkorea.
Die Maggie-Hintertür wird über SQL-Abfragen gesteuert und verfügt über eine umfangreiche Liste unterstützter Befehle. Die Malware kann Programme ausführen, Prozesse ausführen, Dateioperationen durchführen und Ports weiterleiten. Dies öffnet das Opfersystem für weitere Ausbeutung und Angriffe mit anderen Vektoren.
Die Maggie-Malware kann auch als Brückenkopf zu jeder externen IP fungieren, auf die der Opferserver zugreifen kann, und gibt den Angreifern noch mehr Möglichkeiten, weitere bösartige Payloads zu liefern.
Forscher haben eine Reihe von IPs identifiziert, die mit der Malware in Verbindung stehen und bösartige DLLs und ausführbare Dateien bereitstellen. Ein zusätzlicher Indikator für eine Kompromittierung ist das Vorhandensein einer Datei namens Success.dat, die sich in C:\Program Files befindet.





