Maggie Malware

computer malware

Maggie is de naam van een nieuw ontdekte malware die een achterdeur bevat die Microsoft SQL-serverconfiguraties kan aanvallen.

Een onderzoeksteam met DSCO CyTec ontdekte de nieuwe kwaadaardige tool. Het hoogste aantal geïnfecteerde systemen van de in totaal 600.000 gescande entiteiten bevonden zich in de VS, India, China en Zuid-Korea.

De Maggie-achterdeur wordt bestuurd met behulp van SQL-query's en heeft een uitgebreide lijst met ondersteunde commando's. De malware kan programma's uitvoeren, processen uitvoeren, bestandsbewerkingen uitvoeren en poorten doorsturen. Dit stelt het slachtoffersysteem open voor verdere uitbuiting en aanvallen met andere vectoren.

De Maggie-malware kan ook fungeren als een bruggenhoofd naar elk extern IP-adres waartoe de server van het slachtoffer toegang heeft, waardoor de bedreigingsactoren nog meer opties hebben om verdere kwaadaardige payloads te leveren.

Onderzoekers hebben een reeks IP's geïdentificeerd die verband houden met de malware en die kwaadaardige DLL's en uitvoerbare bestanden leveren. Een extra indicatie van een compromis is de aanwezigheid van een bestand met de naam Success.dat, dat zich in C:\Program Files bevindt.

October 10, 2022
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.