Maggie Malware

computer malware

Maggie é o nome de um malware recém-descoberto que compreende um backdoor que pode atacar as configurações do servidor Microsoft SQL.

Uma equipe de pesquisa da DSCO CyTec descobriu a nova ferramenta maliciosa. O maior número de sistemas infectados do total de 600 mil entidades verificadas estavam localizados nos EUA, Índia, China e Coreia do Sul.

O backdoor Maggie é controlado usando consultas SQL e possui uma extensa lista de comandos suportados. O malware pode executar programas, executar processos, realizar operações de arquivos e encaminhar portas. Isso abre o sistema da vítima para mais exploração e ataques usando outros vetores.

O malware Maggie também pode atuar como ponte para qualquer IP externo que o servidor da vítima possa acessar, dando aos agentes da ameaça ainda mais opções para entregar mais cargas maliciosas.

Os pesquisadores identificaram uma variedade de IPs associados ao malware e entregando DLLs e executáveis maliciosos. Um indicador adicional de comprometimento é a presença de um arquivo chamado Success.dat, localizado em C:\Program Files.

October 10, 2022
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.