国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

僵尸網絡Vollgar入侵微軟近兩年 每天有2-3千個數據庫被攻陷

工程師鄧生 ? 來源:雷鋒網 ? 作者:劉琳 ? 2020-04-08 09:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前不久,微軟剛剛宣布聯合 35 個國家摧毀了全球最大的僵尸網絡之一 Necurs,最近,微軟卻被僵尸網絡 Vollgar 盯上近兩年。

僵尸網絡 Vollgar 入侵微軟近兩年,每天攻擊近 3000個數據庫

近日,Guardicore Labs 團隊發布了一份長期攻擊活動的分析報告,此攻擊活動主要針對運行 MS-SQL 服務的 Windows 系統。分析報告稱,此攻擊活動至少從 2018 年 5 月開始,將近兩年,這一系列的攻擊活動被命名為“ Vollgar ”。

Vollgar 攻擊首先在 MS-SQL 服務器上進行暴力登錄嘗試,成功后,允許攻擊者執行許多配置更改以運行惡意 MS-SQL 命令并下載惡意軟件二進制文件。

僵尸網絡Vollgar入侵微軟近兩年 每天有2-3千個數據庫被攻陷

該惡意軟件通過暴力破解技術成功獲得控制權后,便使用這些數據庫來挖掘加密貨幣。當前,正在開采的加密貨幣是 V-Dimension(Vollar)和 Monero(門羅幣)。

此外,Vollgar 背后的攻擊者還為 MS-SQL 數據庫以及具有較高特權的操作系統創建了新的后門賬戶。

初始設置完成后,攻擊會繼續創建下載器腳本(兩個 VBScript 和一個 FTP 腳本),這些腳本將“多次”執行,每次在本地文件系統上使用不同的目標位置來避免可被發現。

其中一個名為 SQLAGENTIDC.exe/SQLAGENTVDC.exe 的初始有效負載首先會殺死一長串進程,目的是確保最大數量的系統資源,消除其他威脅參與者的活動,并從受感染的計算機中刪除它們的存在。

值得注意的是,61% 的計算機僅感染了 2 天或更短的時間,21% 的計算機感染了 7-14 天以上,其中 17.1% 的計算機受到了重復感染。后一種情況可能是由于缺乏適當的安全措施而導致在首次感染服務器時無法徹底消除該惡意軟件。

報告中稱,每天有 2-3 千個數據庫在 Vollgar 攻擊活動中被攻陷,其中包括中國、印度、韓國、土耳其和美國等國家,受影響的行業涵蓋醫療、航空、IT、電信、教育等多個領域。

除了消耗 CPU 資源挖礦之外,這些數據庫服務器吸引攻擊者的原因還在于它們擁有的大量數據。這些機器可能存儲個人信息,例如用戶名、密碼、信用卡號等,這些信息僅需簡單的暴力就可以落入攻擊者的手中。

有點可怕。

如何自查?

那么,有沒有什么辦法能提前抵御這種攻擊呢?

雷鋒網了解到,為了幫助感染者,Guardicore Labs 還提供了 PowerShell 自查腳本 Script - detect_vollgar.ps1,自查腳本 detect_vollgar.ps1 可實現本地攻擊痕跡檢測,檢測內容如下:

1. 文件系統中的惡意 payload

2.惡意服務進程任務名;

3. 后門用戶名。

附腳本下載鏈接:

https://github.com/guardicore/labs_campaigns/tree/master/Vollgar

同時,該庫還提供了腳本運行指南和行動建議,其中包括:

立即隔離受感染的計算機,并阻止其訪問網絡中的其他資產。

將所有 MS-SQL 用戶帳戶密碼更改為強密碼,以避免被此攻擊或其他暴力攻擊再次感染。

關閉數據庫賬號登錄方式,以 windows 身份驗證方式登錄數據庫,并在 windows 策略里設置密碼強度。

加強網絡邊界入侵防范和管理,在網絡出入口設置防火墻等網絡安全設備,對不必要的通訊予以阻斷。

對暴露在互聯網上的網絡設備、服務器、操作系統和應用系統進行安全排查,包括但不限漏洞掃描、木馬監測、配置核查、WEB 漏洞檢測、網站滲透測試等。

加強安全管理,建立網絡安全應急處置機制,啟用網絡和運行日志審計,安排網絡值守,做好監測措施,及時發現攻擊風險,及時處理。

責任編輯:wv

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6741

    瀏覽量

    107874
  • 僵尸網絡
    +關注

    關注

    0

    文章

    18

    瀏覽量

    9210
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Oracle數據庫ASM實例無法掛載的數據恢復案例

    Oracle數據庫故障表現為ASM磁盤組掉線,ASM實例無法掛載(mount)。數據庫管理員自行進行簡單修復,未能成功,隨后聯系北亞數據恢復中心恢復
    的頭像 發表于 02-24 15:19 ?85次閱讀
    Oracle<b class='flag-5'>數據庫</b>ASM實例無法掛載的<b class='flag-5'>數據</b>恢復案例

    艾體寶干貨 | 多模型數據庫解決的到底是什么問題?

    數據庫選型的專業討論中,“多模型數據庫”已逐步成為熱點概念,但行業對其認知仍存在偏差——要么曲解為“無所不能的萬能數據庫”,要么簡化為
    的頭像 發表于 02-03 16:08 ?318次閱讀

    恒訊科技解析:如何安裝MySQL并創建數據庫

    安裝和管理MySQL不必復雜。只需幾分鐘,你就能在Linux服務器上搭建MySQL,創建第一個數據庫,甚至自動化備份——同時確保數據安全有序。 什么是 MySQL? MySQL 是一關系型
    的頭像 發表于 01-14 14:25 ?180次閱讀

    國產數據庫的AI戰事

    國產數據庫硝煙再起,Vastbase V100構筑企業智能基座
    的頭像 發表于 10-24 20:45 ?4043次閱讀
    國產<b class='flag-5'>數據庫</b>的AI戰事

    mysql數據恢復—mysql數據庫truncate的數據恢復案例

    某云ECS網站服務器,linux操作系統,部署了mysql數據庫。工作人員在執行數據庫版本更新測試時,錯誤地將本應在測試執行的sql腳本在生產上執行了,導致部分表
    的頭像 發表于 09-11 09:28 ?879次閱讀
    mysql<b class='flag-5'>數據</b>恢復—mysql<b class='flag-5'>數據庫</b>表<b class='flag-5'>被</b>truncate的<b class='flag-5'>數據</b>恢復案例

    數據庫慢查詢分析與SQL優化實戰技巧

    今天,我將分享我在處理數千次數據庫性能問題中積累的實戰經驗,幫助你系統掌握慢查詢分析與SQL優化的核心技巧。無論你是剛入門的運維新手,還是一定經驗的工程師,這篇文章都將為你提供實用的解決方案。
    的頭像 發表于 09-08 09:34 ?990次閱讀

    數據庫數據恢復—服務器異常斷電導致Oracle數據庫故障的數據恢復案例

    備份,僅有一些斷斷續續的歸檔日志。 Oracle數據庫恢復流程: 1、檢測數據庫故障情況; 2、嘗試掛起并修復數據庫3、解析
    的頭像 發表于 07-24 11:12 ?650次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—服務器異常斷電導致Oracle<b class='flag-5'>數據庫</b>故障的<b class='flag-5'>數據</b>恢復案例

    數據庫數據恢復—MongoDB數據庫文件丟失的數據恢復案例

    MongoDB數據庫數據恢復環境: 一臺操作系統為Windows Server的虛擬機上部署MongoDB數據庫。 MongoDB數據庫故障: 工作人員在MongoDB服務仍
    的頭像 發表于 07-01 11:13 ?644次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—MongoDB<b class='flag-5'>數據庫</b>文件丟失的<b class='flag-5'>數據</b>恢復案例

    數據庫數據恢復—SQL Server數據庫加密如何恢復數據

    SQL Server數據庫故障: SQL Server數據庫加密,無法使用。 數據庫MDF、LDF、log日志文件名字篡改。
    的頭像 發表于 06-25 13:54 ?679次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—SQL Server<b class='flag-5'>數據庫</b><b class='flag-5'>被</b>加密如何恢復<b class='flag-5'>數據</b>?

    oracle數據恢復—oracle數據庫誤執行錯誤truncate命令如何恢復數據

    oracle數據庫誤執行truncate命令導致數據丟失是一種常見情況。通常情況下,oracle數據庫誤操作刪除數據只需要通過備份恢復數據
    的頭像 發表于 06-05 16:01 ?1121次閱讀
    oracle<b class='flag-5'>數據</b>恢復—oracle<b class='flag-5'>數據庫</b>誤執行錯誤truncate命令如何恢復<b class='flag-5'>數據</b>?

    SQLSERVER數據庫是什么

    SQL Server 是由微軟公司開發的一款 關系型數據庫管理系統(RDBMS) ,用于存儲、管理和檢索結構化數據。它是企業級應用中廣泛使用的數據庫解決方案之一,尤其適用于Window
    的頭像 發表于 05-26 09:19 ?1176次閱讀

    MySQL數據庫是什么

    MySQL數據庫是一種 開源的關系型數據庫管理系統(RDBMS) ,由瑞典MySQL AB公司開發,后Oracle公司收購。它通過結構化查詢語言(SQL)進行數據存儲、管理和操作,廣
    的頭像 發表于 05-23 09:18 ?1223次閱讀

    SEGGER emFile支持大型數據庫

    SEGGER宣布emFile對大型數據庫的支持,集成了SQLite,方便與SEGGER的BigFAT和微軟的exFAT一起使用。
    的頭像 發表于 04-23 15:51 ?784次閱讀

    分布式存儲數據恢復—虛擬機上hbase和hive數據庫數據恢復案例

    分布式存儲數據恢復環境: 16臺某品牌R730xd服務器節點,每臺服務器節點上有數臺虛擬機。 虛擬機上部署Hbase和Hive數據庫。 分布式存儲故障: 數據庫底層文件
    的頭像 發表于 04-17 11:05 ?725次閱讀

    數據庫數據恢復——MongoDB數據庫文件拷貝后服務無法啟動的數據恢復

    MongoDB數據庫數據恢復環境: 一臺Windows Server操作系統虛擬機上部署MongoDB數據庫。 MongoDB數據庫故障: 管理員在未關閉MongoDB服務的
    的頭像 發表于 04-09 11:34 ?872次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復——MongoDB<b class='flag-5'>數據庫</b>文件拷貝后服務無法啟動的<b class='flag-5'>數據</b>恢復