新的恶意软件将后门植入微软 SQL Server 中
ESET的研究人员近日发现黑客组织Winnti Group编写的新恶意软件,该恶意软件用于在微软SQL Server(MSSQL)系统上潜伏下来。 攻击者可以利用名为skip-2.0的新恶意工具,将后门植入到MSSQL Server 11和12服务器中,从而使他们能够使用所谓的“魔法密码”(magic password)连接到服务器上的任何帐户,并隐藏活动、不被安全日志发现。 ESET的研究员Mathieu Tartare说:“该后门使攻击者不仅可以通过使用一个特殊密码,在受害者的MSSQL Server上潜伏下来,还由于使用该密码后禁用了多个日志和事件发布机制,无法被检测出来。” Winnti Group的武器库日益庞大 Winnti Group是个笼统的术语,它是指黑客组织(赛门铁克追踪的Blackfly和Suckfly、CrowdStrike追踪的Wicked Panda、微软追踪的BARIUM以及FireEye追踪的APT41),这些黑客组织共享自2011年前后以来就在使用的同一批恶意工具。 卡巴斯基在大量受感染的游戏系统上发现了黑客的Winnti特洛伊木马,这个木马通过一款游...








