Software malicioso maggie
Maggie es el nombre de un malware recientemente descubierto que comprende una puerta trasera que puede atacar las configuraciones del servidor Microsoft SQL.
Un equipo de investigación de DSCO CyTec descubrió la nueva herramienta maliciosa. La mayor cantidad de sistemas infectados del total de 600 mil entidades escaneadas se ubicaron en EE. UU., India, China y Corea del Sur.
La puerta trasera de Maggie se controla mediante consultas SQL y tiene una extensa lista de comandos admitidos. El malware puede ejecutar programas, ejecutar procesos, realizar operaciones de archivos y reenviar puertos. Esto abre el sistema de la víctima a una mayor explotación y ataques utilizando otros vectores.
El malware Maggie también puede actuar como cabeza de puente para cualquier IP externa a la que pueda acceder el servidor de la víctima, lo que brinda a los actores de amenazas aún más opciones para entregar más cargas útiles maliciosas.
Los investigadores han identificado una variedad de direcciones IP asociadas con el malware y que entregan archivos DLL y ejecutables maliciosos. Un indicador adicional de compromiso es la presencia de un archivo llamado Success.dat, ubicado dentro de C:\Program Files.





