Maggie Malware
Maggie é o nome de um malware recém-descoberto que compreende um backdoor que pode atacar as configurações do servidor Microsoft SQL.
Uma equipe de pesquisa da DSCO CyTec descobriu a nova ferramenta maliciosa. O maior número de sistemas infectados do total de 600 mil entidades verificadas estavam localizados nos EUA, Índia, China e Coreia do Sul.
O backdoor Maggie é controlado usando consultas SQL e possui uma extensa lista de comandos suportados. O malware pode executar programas, executar processos, realizar operações de arquivos e encaminhar portas. Isso abre o sistema da vítima para mais exploração e ataques usando outros vetores.
O malware Maggie também pode atuar como ponte para qualquer IP externo que o servidor da vítima possa acessar, dando aos agentes da ameaça ainda mais opções para entregar mais cargas maliciosas.
Os pesquisadores identificaram uma variedade de IPs associados ao malware e entregando DLLs e executáveis maliciosos. Um indicador adicional de comprometimento é a presença de um arquivo chamado Success.dat, localizado em C:\Program Files.





