瑪吉惡意軟件

computer malware

Maggie 是一種新發現的惡意軟件的名稱,它包含一個可以攻擊 Microsoft SQL 服務器設置的後門。

DSCO CyTec 的一個研究小組發現了這種新的惡意工具。在 60 萬個掃描實體中,受感染系統數量最多的是美國、印度、中國和韓國。

Maggie 後門是使用 SQL 查詢控制的,並具有廣泛的受支持命令列表。該惡意軟件可以運行程序、執行進程、執行文件操作和轉發端口。這使受害者係統可以使用其他向量進一步利用和攻擊。

Maggie 惡意軟件還可以充當受害者服務器可以訪問的任何外部 IP 的橋頭堡,從而為威脅參與者提供更多選項來傳遞更多惡意負載。

研究人員已經確定了一系列與惡意軟件相關的 IP,並提供惡意 DLL 和可執行文件。另一個危害跡像是存在名為 Success.dat 的文件,位於 C:\Program Files 內。

October 10, 2022
正在加載...

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。