当前位置: 首页>资讯 >

微软SQL服务器遭黑客入侵,所有文件都被加密

来源: FreeBuf.COM | 时间: 2023-04-21 06:51:39 |

近日,Microsoft SQL (MS-SQL) 服务器遭到攻击,因其安全性较差,入侵者进入服务器后直接安装了 Trigona 勒索软件,并加密了所有文件。


(相关资料图)

入侵者是利用了那些极易被猜到的帐户凭据为突破点,暴力攻击了MS-SQL 服务器,并安装了名为CLR Shell的恶意软件,这次攻击是被韩国网络安全公司AhnLab的安全研究人员发现的。

这种恶意软件专门用于收集系统信息,还可以直接更改那些被入侵的帐户配置。此外,该软件还可以利用Windows辅助登录服务中的漏洞将特权升级到LocalSystem,不过想完成这个操作需要启动勒索软件。AhnLab表示,CLR Shell是一种CLR汇编恶意软件,该软件在接收入侵者的命令后可直接执行恶意入侵行为,运行模式有点类似于web服务器的webshell。

然后入侵者会在下一阶段安装一个恶意软件dropper,用作svcservice.exe服务,继而就能启动Trigona勒索软件,作为svchost.exe。此外,他们还会配置勒索软件二进制文件。在每次系统重新启动时,通过Windows自动运行密钥自动启动,以确保系统在重新启动后仍处于被加密的状态。

在拿到赎金前,这个恶意软件会禁用系统针对Windows卷影副本进行恢复、删除的相关操作,所以要想恢复系统必须要有解密密钥。

Trigona勒索信,图源:BleepingComputer

2022年10月,MalwareHunterTeam首次发现了该恶意软件。在赎金方面,Trigona勒索软件仅接受门罗币加密货币。

Trigona会加密受害者设备上的所有文件,除了特定文件夹中的文件,包括Windows和Program files目录。该软件通过添加“._locked”为扩展名,以重命名加密文件,并在每个被锁定的文件中嵌入加密的解密密钥、活动ID和受害者ID(公司名称)。在进行这些加密操作之前,该团伙还声称已经窃取到了一些敏感文件,并且表示这些文件将被放到暗网上。

该软件还会创建名为“how_to_decrypt”的赎金笔记。每个文件夹中都包含一些入侵系统的信息,比如Trigona Tor协商网站的访问链接,以及包含登录协商网站所需的授权密钥。

Trigona样本提交(ID勒索软件)

自今年年初以来,Trigona勒索软件团伙已经发起了多次攻击事件。据统计,仅向ID勒索软件平台发起的攻击事件至少有190起。

关键词:

 

热文推荐

微软SQL服务器遭黑客入侵,所有文件都被加密

近日,MicrosoftSQL(MS-SQL)服务器遭到攻击,因其安全性较差,入侵者进入服务器后直接安装了Trigona勒索软件,并加密了所有文件。入

2023-04-21

天天速读:惠丰钻石2023年第一季度净利1756.62万同比增长28.64% 产品销售收入大幅增加

惠丰钻石2023年第一季度净利1756 62万同比增长28 64%产品销售收入大幅增加2023 4 2021:58:32挖贝网白莹挖贝网4月20日

2023-04-21

信息:要想得到一个人长久的爱,学会这个“定律”,很重要

文 墨然对于感情来说,相爱容易,相守难。要想长久地走下去,光有爱是不够的,还要学会经营。懂得去维系彼此之间的关系,把握分寸,才是经营一

2023-04-21

环球热消息:渤海人寿启动北京长峰医院火灾事故应急预案

来源:渤海人寿微博根据央视新闻报道,2023年4月18日12时57分丰台区消防救援支队接警:北京长峰医院住院部东楼发生火情。4月19日,北京市召开

2023-04-21

连续8年财务造假、虚减债务数百亿 A股两家公司接连拉响退市警报_每日消息

4月19日,*ST奇信收到证监会下发的《行政处罚及市场禁入事先告知书》,显示其定期报告存在虚假记载,2015年至2019年连续五年虚增利润总额总计1

2023-04-21

菏泽单县:慕清外国语学校与北京韩国国际学校缔结友好合作关系

中国山东网-感知山东4月19日讯(记者靳红标见习记者李奕腾)近日,菏泽市单县慕清外国语学校与北京韩国国际学校缔结友

2023-04-21

保利发展溢价9.47%竞得上海集中供地宝山区大场镇地块

4月19日,上海今年第一批次集中供地进入第二天。在上午举行的宝山区大场镇W12-1301单元05-04地块的竞价出让中,保利发展旗下上海保利建锦城市

2023-04-21

吃苦瓜有哪些好处_喝苦瓜汁有什么好处

1、疾病分析:苦瓜含有大量的维生素B、维生素C、钙、铁等营养物质。2、喝苦瓜汁有以下好处:1。3、清热解暑,养血益气,补

2023-04-21

共话中国经济新机遇丨综述:中国企业和投资者在加蓬收获好评

新华社利伯维尔4月19日电综述:中国企业和投资者在加蓬收获好评新华社记者史彧加蓬与中国虽远隔千山万水,但两国友好情谊源远流长。近年来,中

2023-04-21

世界热推荐:多个老旧小区“飞线充电” 六安当地回应:正在整改,加强排查整治

大皖新闻讯日前,大皖新闻记者探访了六安市多个老旧小区,发现存在“飞线充电”、楼道堆放杂物等各种安全隐患问题(大皖新闻4月

2023-04-21

农业机井排灌申请用电需要这些资料 资讯推荐

市12345政务服务便民热线立即联系国网驻马店供电公司了解到,根据豫发改价管〔2021〕866号文件要求,由村委会或村级用水组织持设施产权或管护

2023-04-21

今日视点:Skiphop是哪个国家的品牌_什么档次怎么样

skiphop是来自美国纽约的时尚奢华婴童品牌,成立于2003年。同年,skiphop推出了世界上首款婴儿推车包。ski

2023-04-21

全球即时:纸菠萝的折法教程(创意折纸菠萝教程图解)

爱生活,爱手工,我是爱做手工的小曦!由于忙毕业的事情,已经很久没发教程了,今天晚上突发奇想,想折一个菠萝。像是三角插的菠萝教程,比较

2023-04-21

简讯:2023慈溪市引进人才子女幼儿园入学保障政策

2023慈溪市引进人才子女幼儿园入学保障政策申请对象(一)第一类人才:对应宁波市人才分类目录拔尖及以上层次的人才;已领取宁波市《重点高层

2023-04-21

十三香?2.2K版惠普星Book Pro 14职场利器实测

现在已经进入笔记本产品线第一季度的尾期了,各大笔记本厂商搭载第十三代英特尔的产品也已陆续与大家见面了。但提起英特尔第十三代处理器的升

2023-04-21

创新打造“五融” 建设银行助央企当好中国式现代化主力军 天天观热点

国有企业特别是中央企业作为国之重器,是国民经济的重要支柱。建设银行主动承担国有大行职责,主动融入发展大局,主动对接中央企业需求,以资

2023-04-21

华宝新机遇混合增聘基金经理唐雪倩

华宝新机遇混合增聘基金经理唐雪倩

2023-04-21

协会出手!“北京长峰医院”取消会籍、撤销称号、收回牌匾! 天天最资讯

中国非公立医疗机构协会4月19日发布公告,鉴于北京长峰医院4月18日火灾的造成的重大影响,决定取消北京长峰医院会员会籍。同时,免去北京长峰

2023-04-20

2023年广州白云区幼儿园报名需要什么材料?

2023广州白云区幼儿园新生入学报名需提供以下材料:幼儿户口簿、出生证、父母双方或其他法定监护人身份证、幼儿保健手册、预防接种证等以及幼

2023-04-21

镇江江豚保护区建设全覆盖声学监测网络_全球快消息

长江江豚,属于极度濒危的国家一级重点保护野生动物。为守护长江“微笑天使”安全逐浪,近日,镇江长江豚类省级自然保护区管理处联合长江镇江

2023-04-20

资讯

微软SQL服务器遭黑客入侵,所有文件都被加密

近日,MicrosoftSQL(MS-SQL)服务器遭到攻击,因其安全性较差,入侵者进入服务器后直接安装了Trigona勒索软件,并加密了所有文件。入

2023-04-21     
天天速读:惠丰钻石2023年第一季度净利1756.62万同比增长28.64% 产品销售收入大幅增加

惠丰钻石2023年第一季度净利1756 62万同比增长28 64%产品销售收入大幅增加2023 4 2021:58:32挖贝网白莹挖贝网4月20日

2023-04-21     
信息:要想得到一个人长久的爱,学会这个“定律”,很重要

文 墨然对于感情来说,相爱容易,相守难。要想长久地走下去,光有爱是不够的,还要学会经营。懂得去维系彼此之间的关系,把握分寸,才是经营一

2023-04-21     
环球热消息:渤海人寿启动北京长峰医院火灾事故应急预案

来源:渤海人寿微博根据央视新闻报道,2023年4月18日12时57分丰台区消防救援支队接警:北京长峰医院住院部东楼发生火情。4月19日,北京市召开

2023-04-21     
连续8年财务造假、虚减债务数百亿 A股两家公司接连拉响退市警报_每日消息

4月19日,*ST奇信收到证监会下发的《行政处罚及市场禁入事先告知书》,显示其定期报告存在虚假记载,2015年至2019年连续五年虚增利润总额总计1

2023-04-21     
菏泽单县:慕清外国语学校与北京韩国国际学校缔结友好合作关系

中国山东网-感知山东4月19日讯(记者靳红标见习记者李奕腾)近日,菏泽市单县慕清外国语学校与北京韩国国际学校缔结友

2023-04-21