Maggie Malware
Maggie to nazwa nowo wykrytego złośliwego oprogramowania, które zawiera backdoora, który może atakować konfiguracje serwera Microsoft SQL.
Zespół badawczy z DSCO CyTec odkrył nowe złośliwe narzędzie. Najwięcej zainfekowanych systemów z łącznej liczby 600 tysięcy przeskanowanych podmiotów znajdowało się w Stanach Zjednoczonych, Indiach, Chinach i Korei Południowej.
Backdoor Maggie jest kontrolowany za pomocą zapytań SQL i ma obszerną listę obsługiwanych poleceń. Malware może uruchamiać programy, wykonywać procesy, wykonywać operacje na plikach i przekazywać porty. Otwiera to system ofiary na dalsze wykorzystywanie i ataki z wykorzystaniem innych wektorów.
Złośliwe oprogramowanie Maggie może również działać jako przyczółek do dowolnego zewnętrznego adresu IP, do którego serwer ofiary ma dostęp, dając cyberprzestępcom jeszcze więcej możliwości dostarczania kolejnych szkodliwych ładunków.
Badacze zidentyfikowali szereg adresów IP powiązanych ze złośliwym oprogramowaniem i dostarczających złośliwe biblioteki DLL i pliki wykonywalne. Dodatkowym wskaźnikiem kompromitacji jest obecność pliku o nazwie Success.dat, znajdującego się w C:\Program Files.





