Maggie-Malware

computer malware

Maggie ist der Name einer neu entdeckten Malware, die eine Hintertür enthält, die Microsoft SQL-Server-Setups angreifen kann.

Ein Forschungsteam von DSCO CyTec entdeckte das neue bösartige Tool. Die meisten infizierten Systeme der insgesamt 600.000 gescannten Einheiten befanden sich in den USA, Indien, China und Südkorea.

Die Maggie-Hintertür wird über SQL-Abfragen gesteuert und verfügt über eine umfangreiche Liste unterstützter Befehle. Die Malware kann Programme ausführen, Prozesse ausführen, Dateioperationen durchführen und Ports weiterleiten. Dies öffnet das Opfersystem für weitere Ausbeutung und Angriffe mit anderen Vektoren.

Die Maggie-Malware kann auch als Brückenkopf zu jeder externen IP fungieren, auf die der Opferserver zugreifen kann, und gibt den Angreifern noch mehr Möglichkeiten, weitere bösartige Payloads zu liefern.

Forscher haben eine Reihe von IPs identifiziert, die mit der Malware in Verbindung stehen und bösartige DLLs und ausführbare Dateien bereitstellen. Ein zusätzlicher Indikator für eine Kompromittierung ist das Vorhandensein einer Datei namens Success.dat, die sich in C:\Program Files befindet.

October 10, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.