Gh0stCringe RAT 将目光投向 SQL Server

Vulnerable Servers Are Attacked in Less Than 60 Seconds

Gh0stCringe RAT,也称为 CirenegRAT,是一种远程访问木马 (RAT),在全球数百台数据库服务器上被发现。 RAT 的主要目的是从受感染的服务器中窃取敏感数据,这就是为什么它的主要功能之一似乎是键盘记录器。 Gh0stCringe RAT 追踪的 SQL 数据库可能包含敏感数据,因此如果犯罪分子设法得到它们,他们最终可能会窃取密码、电子邮件、姓名、电话和其他可以通过黑客手段出售的信息论坛。

一旦 Gh0stCringe RAT 成功植入系统,它将在后台运行其有效负载。在活动期间,恶意软件会定期将数据传输到远程命令和控制服务器。好消息是 Gh0stCringe RAT 似乎是一个编码相当糟糕的项目,这可能意味着信誉良好的防病毒产品应该可以毫无问题地识别和消除这种威胁。 Gh0stCringe RAT 的键盘记录器模块占用大量 CPU 资源,系统管理员通常会立即注意到有一些可疑的事情发生。

Gh0stCringe RAT 很可能通过暴力攻击传播。分析受感染服务器的研究人员报告说,他们中的许多人身上都有挖掘恶意软件的痕迹——这证明他们的安全性过去曾被渗透。但是,Gh0stCringe RAT 与挖矿恶意软件之间似乎没有关系。通过确保数据库服务器使用强登录凭据以及所有面向 Internet 的软件和服务的最新版本,可以保护数据库服务器免受 Gh0stCringe RAT 的影响。最后但同样重要的是,投资信誉良好的防火墙和防病毒软件是减轻 Gh0stCringe RAT 和类似恶意软件攻击的好方法。

March 22, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。