Maggie Malware

computer malware

Maggie to nazwa nowo wykrytego złośliwego oprogramowania, które zawiera backdoora, który może atakować konfiguracje serwera Microsoft SQL.

Zespół badawczy z DSCO CyTec odkrył nowe złośliwe narzędzie. Najwięcej zainfekowanych systemów z łącznej liczby 600 tysięcy przeskanowanych podmiotów znajdowało się w Stanach Zjednoczonych, Indiach, Chinach i Korei Południowej.

Backdoor Maggie jest kontrolowany za pomocą zapytań SQL i ma obszerną listę obsługiwanych poleceń. Malware może uruchamiać programy, wykonywać procesy, wykonywać operacje na plikach i przekazywać porty. Otwiera to system ofiary na dalsze wykorzystywanie i ataki z wykorzystaniem innych wektorów.

Złośliwe oprogramowanie Maggie może również działać jako przyczółek do dowolnego zewnętrznego adresu IP, do którego serwer ofiary ma dostęp, dając cyberprzestępcom jeszcze więcej możliwości dostarczania kolejnych szkodliwych ładunków.

Badacze zidentyfikowali szereg adresów IP powiązanych ze złośliwym oprogramowaniem i dostarczających złośliwe biblioteki DLL i pliki wykonywalne. Dodatkowym wskaźnikiem kompromitacji jest obecność pliku o nazwie Success.dat, znajdującego się w C:\Program Files.

October 10, 2022
Ładowanie...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.