Surge un nuevo malware destinado a Microsoft SQL

Un grupo de investigadores ha identificado este malware con el nombre de "Maggie" y su objetivo principal es abrir una puerta trasera a sistemas Microsoft SQL para luego ejecutar ataques.

Este malware se controla mediante peticiones SQL para solicitar que ejecute comandos o interactúe con archivos. Las posibilidades van desde hacer ataques de fuerza bruta a introducirse a otros nodos de la red.

Las primeras investigaciones determinan que este malware se ha expandido principalmente en Corea del Sur, India, Vietnam, China, Rusia, Tailandia, Alemania y Estados Unidos.

En dichas investigaciones también se ha encontrado cómo se oculta el malware, mediante un archivo DLL firmado digitalmente por DEEPSoft Co. Ltd. En el archivo se han encontrado multitud de comandos disponibles para ser ejecutados.

Hasta ahora no se conoce como se instala este malware inicialmente y quién está tras los ataques.

Fuente: Bleeping Computer

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Intec Cybersecurity
Intec Cybersecurity
intec cybersecurity