Maggie Malware

computer malware

Maggie är namnet på en nyupptäckt skadlig programvara som består av en bakdörr som kan attackera Microsoft SQL-serverinställningar.

Ett forskarteam med DSCO CyTec upptäckte det nya skadliga verktyget. Det högsta antalet infekterade system av de totalt 600 tusen skannade enheterna fanns i USA, Indien, Kina och Sydkorea.

Maggie-bakdörren styrs med SQL-frågor och har en omfattande lista över kommandon som stöds. Skadlig programvara kan köra program, köra processer, utföra filoperationer och vidarebefordra portar. Detta öppnar upp offersystemet för ytterligare exploatering och attacker med andra vektorer.

Maggie malware kan också fungera som ett brohuvud till vilken extern IP som offrets server kan komma åt, vilket ger hotaktörerna ännu fler alternativ att leverera ytterligare skadliga nyttolaster.

Forskare har identifierat en rad IP-adresser som är associerade med skadlig programvara och som levererar skadliga DLL:er och körbara filer. En ytterligare indikator på kompromiss är närvaron av en fil med namnet Success.dat, som finns inuti C:\Program Files.

October 10, 2022
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.