jeudi, 25 avril 2024

Une vague d’attaques de rançongiciels Fargo frappe les serveurs Microsoft SQL

BleepingComputer a informé les utilisateurs d’une cyberattaque comparable sur les serveurs Microsoft SQL en février. Une autre vague a eu lieu en juillet. Les deux attaques étaient basées sur Cobalt Strike.

Les serveurs Microsoft SQL fonctionnent généralement comme des systèmes de gestion de données pour les entreprises, conservant des données délicates liées à de nombreuses applications et services Internet. C’est l’un des principaux systèmes de gestion de bases de données qui alimente à la fois les applications à système unique et les applications massives.

Désordre dans la sécurité des serveurs SQL peut entraîner des événements importants. Les pirates ont récemment piraté des serveurs juste pour voler de la bande passante pour les services proxy, déclenchant une nouvelle vague d’attaques – une simple stratégie lucrative consistant à faire chanter et à menacer les propriétaires de bases de données.

Fargo ransomware

Les serveurs de base de données sont mis en danger en utilisant des attaques par force brute contre des qualifications faibles. De plus, les vulnérabilités des systèmes non corrigés augmentent les risques de piratage. Les victimes sont soumises à un chantage avec des fichiers divulgués jusqu’à ce qu’elles acceptent de payer la rançon.

Selon les experts en sécurité de l’ASEC, Fargo est l’un des types de rançongiciels les plus dangereux et les plus populaires parmi les agresseurs des serveurs Microsoft SQL. La variante du rançongiciel est également appelée Mallox, car elle a tendance à connecter l’extension.mallox lors du cryptage des fichiers.

Processus d’attaque

Fargo est un logiciel malveillant de cryptage des fichiers. L’infection commence par les procédures Microsoft SQL. Il met en péril les systèmes en téléchargeant un fichier .NET avec les extensions powershell.exe et cmd.exe. La charge utile récupère des logiciels malveillants supplémentaires lors de la production et de l’exécution d’un fichier BAT qui finit par mettre fin aux services et aux processus.

Le rançongiciel s’injecte automatiquement dans la procédure Windows AppLaunche.exe et tente de supprimer le secret du registre de l’ordinateur utilisé comme un vaccin anti-ransomware. Il exécute également des commandes de désactivation de récupération en mettant fin aux processus liés à la base de données. Pour éviter que le système ne devienne totalement irréalisable, cela n’affectera pas les sites de répertoires importants contenant les fichiers de démarrage, les navigateurs et la personnalisation des utilisateurs.

En fin de compte, le rançongiciel renomme les fichiers verrouillés en ‘. Fargo3’ tout en produisant une note de rançon appelée ‘RECOVERYFILES.txt’. Les spécialistes ont recommandé d’effectuer des qualifications solides et spéciales, de maintenir vos systèmes à jour et d’appliquer des points pour les vulnérabilités de sécurité.

Toute l’actualité en temps réel, est sur L’Entrepreneur

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

xnxx sex download russianporntrends.com hardxxxpics saboten campus freehentai4u.com read manga porn rakhi sex photo ganstagirls.com nani sex video xxx indian girl video download elporno.mobi tamilauntycom bf hd video bf hd video porn555.me anyporn hd tamil beach sex erolenta.com xxx sex boy to boy bustyboobs pakistanixxxx.com nude sexy videos desi sex xvideos.com tubaka.mobi justdesi in free naked dance vegasmpegs.mobi eva grover desi ass lick eroanal.net 69 xvideo 4k xnxx thefuckingtube.com xxii roman numerals translation tamil nayanthara sex sexozavr.com indian porn videos tumblr كلبات سكس porn-arab.net نيك ف الكس y3df comics popsexy.net akhil wife hentai ahri wowhentai.net the sarashina bloodline