Maggie Malware
Maggie är namnet på en nyupptäckt skadlig programvara som består av en bakdörr som kan attackera Microsoft SQL-serverinställningar.
Ett forskarteam med DSCO CyTec upptäckte det nya skadliga verktyget. Det högsta antalet infekterade system av de totalt 600 tusen skannade enheterna fanns i USA, Indien, Kina och Sydkorea.
Maggie-bakdörren styrs med SQL-frågor och har en omfattande lista över kommandon som stöds. Skadlig programvara kan köra program, köra processer, utföra filoperationer och vidarebefordra portar. Detta öppnar upp offersystemet för ytterligare exploatering och attacker med andra vektorer.
Maggie malware kan också fungera som ett brohuvud till vilken extern IP som offrets server kan komma åt, vilket ger hotaktörerna ännu fler alternativ att leverera ytterligare skadliga nyttolaster.
Forskare har identifierat en rad IP-adresser som är associerade med skadlig programvara och som levererar skadliga DLL:er och körbara filer. En ytterligare indikator på kompromiss är närvaron av en fil med namnet Success.dat, som finns inuti C:\Program Files.





