色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

僵尸網絡Vollgar入侵微軟近兩年 每天有2-3千個數據庫被攻陷

工程師鄧生 ? 來源:雷鋒網 ? 作者:劉琳 ? 2020-04-08 09:32 ? 次閱讀

前不久,微軟剛剛宣布聯合 35 個國家摧毀了全球最大的僵尸網絡之一 Necurs,最近,微軟卻被僵尸網絡 Vollgar 盯上近兩年。

僵尸網絡 Vollgar 入侵微軟近兩年,每天攻擊近 3000個數據庫

近日,Guardicore Labs 團隊發布了一份長期攻擊活動的分析報告,此攻擊活動主要針對運行 MS-SQL 服務的 Windows 系統。分析報告稱,此攻擊活動至少從 2018 年 5 月開始,將近兩年,這一系列的攻擊活動被命名為“ Vollgar ”。

Vollgar 攻擊首先在 MS-SQL 服務器上進行暴力登錄嘗試,成功后,允許攻擊者執行許多配置更改以運行惡意 MS-SQL 命令并下載惡意軟件二進制文件。

僵尸網絡Vollgar入侵微軟近兩年 每天有2-3千個數據庫被攻陷

該惡意軟件通過暴力破解技術成功獲得控制權后,便使用這些數據庫來挖掘加密貨幣。當前,正在開采的加密貨幣是 V-Dimension(Vollar)和 Monero(門羅幣)。

此外,Vollgar 背后的攻擊者還為 MS-SQL 數據庫以及具有較高特權的操作系統創建了新的后門賬戶。

初始設置完成后,攻擊會繼續創建下載器腳本(兩個 VBScript 和一個 FTP 腳本),這些腳本將“多次”執行,每次在本地文件系統上使用不同的目標位置來避免可被發現。

其中一個名為 SQLAGENTIDC.exe/SQLAGENTVDC.exe 的初始有效負載首先會殺死一長串進程,目的是確保最大數量的系統資源,消除其他威脅參與者的活動,并從受感染的計算機中刪除它們的存在。

值得注意的是,61% 的計算機僅感染了 2 天或更短的時間,21% 的計算機感染了 7-14 天以上,其中 17.1% 的計算機受到了重復感染。后一種情況可能是由于缺乏適當的安全措施而導致在首次感染服務器時無法徹底消除該惡意軟件。

報告中稱,每天有 2-3 千個數據庫在 Vollgar 攻擊活動中被攻陷,其中包括中國、印度、韓國、土耳其和美國等國家,受影響的行業涵蓋醫療、航空、IT、電信、教育等多個領域。

除了消耗 CPU 資源挖礦之外,這些數據庫服務器吸引攻擊者的原因還在于它們擁有的大量數據。這些機器可能存儲個人信息,例如用戶名、密碼、信用卡號等,這些信息僅需簡單的暴力就可以落入攻擊者的手中。

有點可怕。

如何自查?

那么,有沒有什么辦法能提前抵御這種攻擊呢?

雷鋒網了解到,為了幫助感染者,Guardicore Labs 還提供了 PowerShell 自查腳本 Script - detect_vollgar.ps1,自查腳本 detect_vollgar.ps1 可實現本地攻擊痕跡檢測,檢測內容如下:

1. 文件系統中的惡意 payload ;

2.惡意服務進程任務名;

3. 后門用戶名。

附腳本下載鏈接:

https://github.com/guardicore/labs_campaigns/tree/master/Vollgar

同時,該庫還提供了腳本運行指南和行動建議,其中包括:

立即隔離受感染的計算機,并阻止其訪問網絡中的其他資產。

將所有 MS-SQL 用戶帳戶密碼更改為強密碼,以避免被此攻擊或其他暴力攻擊再次感染。

關閉數據庫賬號登錄方式,以 windows 身份驗證方式登錄數據庫,并在 windows 策略里設置密碼強度。

加強網絡邊界入侵防范和管理,在網絡出入口設置防火墻等網絡安全設備,對不必要的通訊予以阻斷。

對暴露在互聯網上的網絡設備、服務器、操作系統和應用系統進行安全排查,包括但不限漏洞掃描、木馬監測、配置核查、WEB 漏洞檢測、網站滲透測試等。

加強安全管理,建立網絡安全應急處置機制,啟用網絡和運行日志審計,安排網絡值守,做好監測措施,及時發現攻擊風險,及時處理。

責任編輯:wv

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6591

    瀏覽量

    104027
  • 僵尸網絡
    +關注

    關注

    0

    文章

    18

    瀏覽量

    8929
收藏 人收藏

    評論

    相關推薦

    數據庫數據恢復—Mysql數據庫表記錄丟失的數據恢復流程

    Mysql數據庫故障: Mysql數據庫表記錄丟失。 Mysql數據庫故障表現: 1、Mysql數據庫表中無任何數據或只有部分
    的頭像 發表于 12-16 11:05 ?115次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—Mysql<b class='flag-5'>數據庫</b>表記錄丟失的<b class='flag-5'>數據</b>恢復流程

    數據庫數據恢復—MYSQL數據庫ibdata1文件損壞的數據恢復案例

    mysql數據庫故障: mysql數據庫文件ibdata1、MYI、MYD損壞。 故障表現:1、數據庫無法進行查詢等操作;2、使用mysqlcheck和myisamchk無法修復
    的頭像 發表于 12-09 11:05 ?137次閱讀

    數據庫數據恢復—通過拼接數據庫碎片恢復SQLserver數據庫

    運行在存儲上的SQLServer數據庫,1000多個文件,大小幾十TB。數據庫每10天生成一NDF文件,每個NDF幾百GB大小。
    的頭像 發表于 10-31 13:21 ?200次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—通過拼接<b class='flag-5'>數據庫</b>碎片恢復SQLserver<b class='flag-5'>數據庫</b>

    數據庫數據恢復—SQL Server數據庫出現823錯誤的數據恢復案例

    SQL Server數據庫故障: SQL Server附加數據庫出現錯誤823,附加數據庫失敗。數據庫沒有備份,無法通過備份恢復數據庫。
    的頭像 發表于 09-20 11:46 ?338次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—SQL Server<b class='flag-5'>數據庫</b>出現823錯誤的<b class='flag-5'>數據</b>恢復案例

    Oracle數據恢復—Oracle數據庫delete刪除的數據恢復方法

    刪除Oracle數據庫數據一般以下2種方式:delete、drop或truncate。下面針對這2種刪除oracle
    的頭像 發表于 09-11 11:45 ?367次閱讀

    數據庫數據恢復—SqlServer數據庫底層File Record截斷為0的數據恢復案例

    SQL Server數據庫數據無法讀取。 經過數據庫數據恢復工程師的初步檢測,發現SQL Server
    的頭像 發表于 07-26 11:27 ?379次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—SqlServer<b class='flag-5'>數據庫</b>底層File Record<b class='flag-5'>被</b>截斷為0的<b class='flag-5'>數據</b>恢復案例

    恒訊科技分析:sql數據庫怎么用?

    。 2、安裝數據庫軟件: 在您的服務器或本地計算機上安裝所選的數據庫軟件。 3、配置數據庫服務器: 根據需要配置
    的頭像 發表于 07-15 14:40 ?346次閱讀

    數據庫數據恢復—SQL Server數據庫所在分區空間不足報錯的數據恢復案例

    SQL Server數據庫數據恢復環境: 某品牌服務器存儲中有組raid5磁盤陣列。操作系統層面跑著SQL Server數據庫,SQL Server
    的頭像 發表于 07-10 13:54 ?481次閱讀

    大模型卷價格,向量數據庫“卷”什么?

    大模型“帶飛”這一,向量數據庫才剛剛寫下序言
    的頭像 發表于 05-23 09:24 ?1768次閱讀
    大模型卷價格,向量<b class='flag-5'>數據庫</b>“卷”什么?

    數據庫數據恢復—raid5陣列上層Sql Server數據庫數據恢復案例

    。 數據庫故障: 數據庫文件丟失,主要涉及3個數據庫,數張表。數據庫文件丟失原因未知,
    的頭像 發表于 05-08 11:43 ?505次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—raid5陣列上層Sql Server<b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復案例

    ?通過Modbus讀寫數據庫中的數據

    ,‘IP/站號/組’相同的號碼即為同一組。 第1、2組查詢‘plcdata’、‘plcdata2兩個表,每個表查詢3個數據,通過‘查詢結果
    發表于 03-14 13:44

    傳感器之外—兩個數據庫之間的“連接”查詢

    年后的小編在寫一些代碼,沒有及時更新我們的公眾號,干脆,先把其中涉及到數據庫的的一些操作,尤其是不同數據庫,多個表的“連接”查詢的操作過程小結一下供各位參考。畢竟今天這個數據時代,大量數據
    的頭像 發表于 03-12 14:54 ?506次閱讀
    傳感器之外—<b class='flag-5'>兩個數據庫</b>之間的“連接”查詢

    數據庫數據恢復】Oracle數據庫ASM實例無法掛載的數據恢復案例

    oracle數據庫ASM磁盤組掉線,ASM實例不能掛載。數據庫管理員嘗試修復數據庫,但是沒有成功。
    的頭像 發表于 02-01 17:39 ?519次閱讀
    【<b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復】Oracle<b class='flag-5'>數據庫</b>ASM實例無法掛載的<b class='flag-5'>數據</b>恢復案例

    2024,國產數據庫正醞釀新變局!

    數字經濟以及信息技術產業發展至關重要。據 Gartner 統計,2017我國數據庫軟件市場規模為 120億元。 據大數據技術標準推進委員會數據顯示,2022
    的頭像 發表于 01-05 13:18 ?451次閱讀
    2024<b class='flag-5'>年</b>,國產<b class='flag-5'>數據庫</b>正醞釀新變局!

    mysql怎么新建一個數據庫

    mysql怎么新建一個數據庫 如何新建一個數據庫在MySQL中 創建一個數據庫是MySQL中的基本操作之一。下面將詳細介紹在MySQL中如何新建一個數據庫。 在MySQL中創建
    的頭像 發表于 12-28 10:01 ?886次閱讀
    主站蜘蛛池模板: 农村脱精光一级| asian4you裸模| 五花大绑esebdsm国产| 免费在线观看黄色网址| 果冻传媒色AV国产播放| 成人免费毛片观看| 中文字幕s级优女区| 一攻多受h嗯啊巨肉bl巨污| 天天射天天干天天插| 日韩精品在线看| 欧美一级做a爰片免费| 视频一区二区中文字幕| 理论937| 久久伊人影院| 久草在线草a免费线看| 国产午夜人做人免费视频中文| 成人性生交大片免费看4| 98久久人妻无码精品系列蜜桃 | 国产欧美一区二区精品久久久| 超清无码波多野吉衣与黑人| a级男女性高爱潮高清试看| 97夜夜澡人人爽人人模人人喊| 最近中文字幕MV免费高清在线 | 宝贝乖女好紧好深好爽老师| 99精品在线看| 成人毛片在线播放| 国产高清精品自在久久| 国内精品久久人妻无码HD浪潮| 国际老妇高清在线观看| 精品国产5g影院天天爽| 快播性爱电影| 欧洲最大无人区免费高清完整版| 青柠在线观看免费全集| 外国三级片名| 伊人青青草| 把她带到密室调教性奴| 国产乱码卡二卡三卡4W| 好紧小嫩嫩水的10p| 老师紧窄粉嫩| 天海翼精品久久中文字幕| 亚洲嫩草AV永久无码精品无码|