玛吉恶意软件

computer malware

Maggie 是一种新发现的恶意软件的名称,它包含一个可以攻击 Microsoft SQL 服务器设置的后门。

DSCO CyTec 的一个研究小组发现了这种新的恶意工具。在 60 万个扫描实体中,受感染系统数量最多的是美国、印度、中国和韩国。

Maggie 后门是使用 SQL 查询控制的,并具有广泛的受支持命令列表。该恶意软件可以运行程序、执行进程、执行文件操作和转发端口。这使受害者系统可以使用其他向量进一步利用和攻击。

Maggie 恶意软件还可以充当受害者服务器可以访问的任何外部 IP 的桥头堡,从而为威胁参与者提供更多选项来传递更多恶意负载。

研究人员已经确定了一系列与恶意软件相关的 IP,并提供恶意 DLL 和可执行文件。另一个危害迹象是存在名为 Success.dat 的文件,位于 C:\Program Files 内。

October 10, 2022
正在加载...

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。