偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟 SQL 服務(wù)器被黑,帶寬遭到破壞

安全 應(yīng)用安全
目前,一些攻擊者通過使用捆綁廣告的軟件甚至是惡意軟件入侵微軟的SQL服務(wù)器,將設(shè)備轉(zhuǎn)化為在線代理服務(wù)出租的服務(wù)器進行牟利。

微軟 SQL 服務(wù)器被黑,帶寬遭到破壞

據(jù)Bleeping Computer網(wǎng)站7月28日消息,目前,一些攻擊者通過使用捆綁廣告的軟件甚至是惡意軟件入侵微軟的SQL服務(wù)器,將設(shè)備轉(zhuǎn)化為在線代理服務(wù)出租的服務(wù)器進行牟利。

為了竊取設(shè)備的帶寬,攻擊者安裝了代理軟件 ,將設(shè)備的可用互聯(lián)網(wǎng)帶寬分配為代理服務(wù)器,遠程用戶可以使用該服務(wù)器進行各種操作,如測試、情報收集、內(nèi)容分發(fā)或市場研究。

作為共享帶寬的回報,設(shè)備所有者可以從向客戶收取的費用中抽成。例如,Peer2Profit服務(wù)顯示,通過在數(shù)以千計的設(shè)備上安裝該公司的軟件,每月賺取多達6000美元的收入。

Peer2Profit 代理服務(wù)前 10 名用戶

根據(jù)韓國公司Ahnlab的研究人員28日發(fā)表的一份新報告,一種新的惡意軟件活動正通過安裝代理軟件,利用受害者的網(wǎng)絡(luò)帶寬賺錢。攻擊者通過為用戶設(shè)置其電子郵件地址來獲得帶寬補償,而用戶可能只會察覺到網(wǎng)絡(luò)速度有時會變慢。

在設(shè)備上偷裝代理客戶端

Ahnlab觀察到通過捆綁廣告的軟件和其他惡意軟件,為 Peer2Profit 和 IPRoyal 等服務(wù)安裝代理軟件。

惡意軟件檢查代理客戶端是否在主機上運行,如果停用,它可以使用 "p2p_start() "函數(shù)來啟動。

創(chuàng)建和運行 Peer2Profit SDK

對于 IPRoyal 的 Pawns,惡意軟件更喜歡安裝客戶端的 CLI 版本而不是 GUI 版本,因為其目的是讓該進程在后臺隱蔽地運行。

安裝和配置 Pawns CLI

在最近的觀察中,攻擊者使用DLL形式的Pawns,以編碼的字符串形式提供他們的電子郵件和密碼,并用 "Initialize() "和 "startMainRoutine() "函數(shù)來啟動。在設(shè)備上安裝代理軟件后,該軟件會將其添加為可用代理,遠程用戶可以使用它在互聯(lián)網(wǎng)上進行任何操作。這也意味著其他攻擊者可以在受害者不知情的情況下使用這些代理進行非法活動。

感染MS-SQL服務(wù)器

根據(jù)Ahnlab的報告,使用這種方案創(chuàng)收的惡意軟件也會針對脆弱的MS-SQL服務(wù)器來安裝Peer2Profit客戶端。

這一情況自2022年6月初以來便一直持續(xù),研究人員從受感染系統(tǒng)中檢索到的大多數(shù)日志都顯示存在一個名為“sdk.mdf”的 UPX 打包數(shù)據(jù)庫文件。

安裝 Peer2Profit 的 SQL 進程

在微軟SQL服務(wù)器更常見的威脅中,有進行加密貨幣劫持的加密貨幣幣礦工,也有攻擊者通過Cobalt Strike信標(biāo)將服務(wù)器作為進入網(wǎng)絡(luò)的支點。

使用代理軟件客戶端背后的原因可能是增加了長時間不被發(fā)現(xiàn)的機會,這就轉(zhuǎn)化為更大的利潤。不過,目前還不清楚行為人通過這種方法賺了多少錢。

參考來源:https://www.bleepingcomputer.com/news/security/microsoft-sql-servers-hacked-to-steal-bandwidth-for-proxy-services/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-08-16 18:33:48

2009-08-22 14:17:28

2022-02-27 12:46:17

勒索軟件黑客網(wǎng)絡(luò)攻擊

2020-12-02 09:28:00

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2018-11-01 15:31:37

服務(wù)器共享帶寬獨享帶寬

2013-11-08 17:10:10

2024-11-14 13:16:58

2020-04-06 08:54:04

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全數(shù)據(jù)安全

2010-06-10 14:14:18

個MySQL表索引

2012-05-21 10:52:43

2024-01-10 15:46:06

2009-12-15 17:50:28

2009-09-17 13:31:03

WSUS服務(wù)器

2020-12-07 09:53:09

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2015-06-11 10:19:34

2015-07-03 10:38:39

2021-05-26 11:30:34

戴爾

2013-11-12 10:52:24

2009-10-28 11:09:59

2009-11-14 09:42:01

點贊
收藏

51CTO技術(shù)棧公眾號