Maggie Malware
Maggie is de naam van een nieuw ontdekte malware die een achterdeur bevat die Microsoft SQL-serverconfiguraties kan aanvallen.
Een onderzoeksteam met DSCO CyTec ontdekte de nieuwe kwaadaardige tool. Het hoogste aantal geïnfecteerde systemen van de in totaal 600.000 gescande entiteiten bevonden zich in de VS, India, China en Zuid-Korea.
De Maggie-achterdeur wordt bestuurd met behulp van SQL-query's en heeft een uitgebreide lijst met ondersteunde commando's. De malware kan programma's uitvoeren, processen uitvoeren, bestandsbewerkingen uitvoeren en poorten doorsturen. Dit stelt het slachtoffersysteem open voor verdere uitbuiting en aanvallen met andere vectoren.
De Maggie-malware kan ook fungeren als een bruggenhoofd naar elk extern IP-adres waartoe de server van het slachtoffer toegang heeft, waardoor de bedreigingsactoren nog meer opties hebben om verdere kwaadaardige payloads te leveren.
Onderzoekers hebben een reeks IP's geïdentificeerd die verband houden met de malware en die kwaadaardige DLL's en uitvoerbare bestanden leveren. Een extra indicatie van een compromis is de aanwezigheid van een bestand met de naam Success.dat, dat zich in C:\Program Files bevindt.





