[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Hackerii infectează serverele MySQL cu malware pentru atacuri DDoS

Hackerii exploatează deficiențele injecțiilor SQL pentru a infecta serverele bazelor de date MySQL cu programe malware care sunt folosite pentru a lansa atacuri distributed denial-of-service (DDoS).

 

Cercetătorii de securitate de la Symatec au descoperit ca serverele MySQL din diferite țări au fost infectate cu un program malware numit Chikdos care variază pentru Windows și Linux scrie csoonline.com.

Acest virus este un Trojan care a fost descoperit prima dată în 2013 de Polish Computer Emergency Response Team (CERT.PL). La acea vreme virusul a fost instalat pe servere prin forță brută pentru a ghici datele de autentificare pentru SSH (Secure Shell).

Cu toate acestea, noile atacuri observate de Symatec abuzează de funcția UDF (user-defined function) a bazei de date MySQL. Funcția UDF permite progamatorilor să extindă funcționalitatea MySQL.

Cercetătorii de la Symatec au descoperit că serverele MySQL infectate cu Chikdos sunt din India, China, Brazilia, Olanda, SUA, Corea de Sud, Mexic, Canada, Italia, Malaezia, Nigeria și Turcia.

Motivul pentru care serverele MySQL sunt folosite pentru atacuri DDoS este pentru că că lungimea de bandă  este considerabil mai mare decât cea a unui calculator personal, au spus cei de la Symatec.

Pentru a preveni astfel de atacuri, deținătorii de site-uri web sunt sfătuiți să nu ruleze serverele SQL cu privilegii de administrator și să folosească cele mai bune metode de programare pentru a reduce vulnerabilitățile unei injecții SQL.

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019