设为首页收藏本站

ingFang SC", "Hiragino Sans GB", "Microsoft YaHei", "WenQuanYi Micro Hei", "Helvetica Neue", Arial, sans-serif; font-size: 18px; text-align: justify; white-space: normal; background-color: rgb(255, 255, 255); margin-top: 0px !important;">近期,深信服安全团队追踪到国内出现了针对MySQL数据库的勒索攻击行为,截至目前已监测到的攻击行为主要体现为对数据库进行篡改与窃取。在此,深信服安全团队提醒广大用户注意防范(特别是数据库管理员),保护好核心数据资产,防止被恶意攻击,目前在国内已有大型企业与普通用户遭遇攻击的案例。

ingFang SC", "Hiragino Sans GB", "Microsoft YaHei", "WenQuanYi Micro Hei", "Helvetica Neue", Arial, sans-serif; font-size: 18px; text-align: justify; white-space: normal; background-color: rgb(255, 255, 255);">此次勒索攻击行为,与已往相差较大,深信服安全团队对此进行详细分析发现,其表现为不在操作系统层面加密任何文件,而是直接登录MySQL数据库,在数据库应用里面执行加密动作。加密行为主要有,遍历数据库所有的表,加密表每一条记录的所有字段,每张表会被追加_encrypt后缀,并且对应表会创建对应的勒索信息。例如,假设原始表名为xx_yy_zz,则加密后的表名为xx_yy_zz_encrypt,同时会新增对应勒索信息表xx_yy_zz_warning,_encrypt和_warning成对出现。

ingFang SC", "Hiragino Sans GB", "Microsoft YaHei", "WenQuanYi Micro Hei", "Helvetica Neue", Arial, sans-serif; font-size: 18px; text-align: justify; white-space: normal; background-color: rgb(255, 255, 255);">深信服安全发布高危预警:MySQL数据库遭勒索攻击



微信搜索公众号【深圳家】或者直接搜索【i-shenzhen】,获取更多信息

主题推荐

    暂无主题推荐
回复

使用道具 举报

快捷回复: 【看帖回帖是一种美德】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ| Archiver|手机版|小黑屋|深圳家|家在深圳论坛-深圳城事生活社区-心安处即故乡

深圳家,宏跃创智旗下科技门户网站 - 爱家,爱生活,心安处即故乡。

Copyright © 2001-2213 Comsenz Inc.   All Rights Reserved.

Powered by 宏跃创智 X3.4

快速
发帖
快速
回复
返回
列表
返回
顶部