服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】微软SQL服务器遭黑客入侵,所有文件都被加密

日期: 来源:安全圈收集编辑:

关键词

恶意入侵


近日,Microsoft SQL (MS-SQL) 服务器遭到攻击,因其安全性较差,入侵者进入服务器后直接安装了 Trigona 勒索软件,并加密了所有文件。


入侵者是利用了那些极易被猜到的帐户凭据为突破点,暴力攻击了MS-SQL 服务器,并安装了名为CLR Shell的恶意软件,这次攻击是被韩国网络安全公司AhnLab的安全研究人员发现的。


这种恶意软件专门用于收集系统信息,还可以直接更改那些被入侵的帐户配置。此外,该软件还可以利用Windows辅助登录服务中的漏洞将特权升级到LocalSystem,不过想完成这个操作需要启动勒索软件。AhnLab表示,CLR Shell是一种CLR汇编恶意软件,该软件在接收入侵者的命令后可直接执行恶意入侵行为,运行模式有点类似于web服务器的webshell。


然后入侵者会在下一阶段安装一个恶意软件dropper,用作svcservice.exe服务,继而就能启动Trigona勒索软件,作为svchost.exe。此外,他们还会配置勒索软件二进制文件。在每次系统重新启动时,通过Windows自动运行密钥自动启动,以确保系统在重新启动后仍处于被加密的状态。


在拿到赎金前,这个恶意软件会禁用系统针对Windows卷影副本进行恢复、删除的相关操作,所以要想恢复系统必须要有解密密钥。

Trigona勒索信,图源:BleepingComputer


2022年10月,MalwareHunterTeam首次发现了该恶意软件。在赎金方面,Trigona勒索软件仅接受门罗币加密货币。


Trigona会加密受害者设备上的所有文件,除了特定文件夹中的文件,包括Windows和Program files目录。该软件通过添加“._locked”为扩展名,以重命名加密文件,并在每个被锁定的文件中嵌入加密的解密密钥、活动ID和受害者ID(公司名称)。在进行这些加密操作之前,该团伙还声称已经窃取到了一些敏感文件,并且表示这些文件将被放到暗网上。


该软件还会创建名为“how_to_decrypt”的赎金笔记。每个文件夹中都包含一些入侵系统的信息,比如Trigona Tor协商网站的访问链接,以及包含登录协商网站所需的授权密钥。


Trigona样本提交(ID勒索软件) 


自今年年初以来,Trigona勒索软件团伙已经发起了多次攻击事件。据统计,仅向ID勒索软件平台发起的攻击事件至少有190起。


   END  

阅读推荐

【安全圈】击穿24款杀毒软件,Money Message勒索病毒肆虐全网

【安全圈】涉案金额高达1.7亿,网络水军犯罪团伙覆灭

【安全圈】元宇宙对隐私的“嗜血”变本加厉,西门子处境极其危险

【安全圈】人美声甜 GPT,数学题哪里不会讲哪里

【安全

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


相关阅读

  • 突出数字赋能 推动规上工业企业高质量发展

  • 4月21日,我市召开规上工业企业高质量发展推进会,筑牢工业安全生产防线,推动“智赋百企”行动走深走实,全力打造“湘企融”平台。市委常委、副市长、水口山经济开发区党工委书记
  • 滨州市城管局赴无棣县督导城市照明安全工作

  • 滨州日报/滨州网讯 为进一步规范城市照明设施管理,确保照明设施安全运行,4月20日,市城管局督导组到无棣县督导检查城市照明安全工作。在无棣县,督导组随机抽取了两条城市道路,对

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 富人的乐趣

  • 文:蔡垒磊总有人觉得富人的生活,就是灯红酒绿,推杯换盏,要不就是香车美女,海天盛筵。这种刻板印象更多的是来自影视剧,因为影视剧需要更直观地展示出那些“富人可以做但穷人做不了
  • 山丹:让路域环境“靓”起来

  • 城乡公路是展示城市面貌的重要“窗口”,舒适优美的出行环境是群众对公路“容颜”的期盼。今年,山丹县交通运输局以“三抓三促”行动为抓手,结合道路运输执法领域突出问题专项整