读·解 | 历数 *** C勒索攻击(三)

访客4年前黑客资讯374

前文写到

*** 黑客是忽视法律法规、不顾一切的“逐利现实主义者”,为了更好地“盈利利润更大化”,她们当然也会用心选择“猎食”。而数据库做为放满很多高使用价值数据信息的“库房”,怎么可能会被 *** 黑客忽略?下边就要我们一起来看一下, *** 黑客是怎么对数据库启动的勒索攻击,并由安华金和防御试验室为您揭密:

微信图片_20200616175742 副本.jpg微信图片_20200616175742 副本.jpg

对于数据库的勒索攻击

*** 黑客在对云端数据库和内部网数据库启动勒索攻击时采用了迥然不同的方式:

1、对于云端数据库

以MongoDB数据库为例子,因为其在默认设置安裝下无登陆密码,只需了解IP和端口号就可以开展浏览,因而 *** 黑客可以彻底选用自动化技术脚本 *** 进行勒索攻击,而攻击关键分成两个阶段:

之一阶段:扫描仪提前准备

如图所示红杠一部分所显示, *** 黑客运用脚本 *** 在数以亿计的IPv4上对27017端口号(MongoDB安裝后的默认设置通信端口号)开展大批量扫描仪,并根据指纹验证总体目标IP是不是存有MongoDB数据库;假如鉴别发觉存有MongoDB数据库,便会进一步试着登陆;假如登陆也取得成功,则把IP纪录在可侵入目录中,提前准备在第二阶段“应用”。

微信图片_20200616175748 副本.jpg微信图片_20200616175748 副本.jpg

第二阶段:启动攻击

如图所示绿线一部分所显示,当 *** 黑客得到充足多的可侵入IP后,将具体运行勒索攻击。 *** 黑客更先根据自动化技术脚本 *** 从可侵入目录中大批量取下IP地址,再运用PyMongo登陆总体目标数据库,并根据MongoDBdurp将数据加载到特定 *** 服务器;以后, *** 黑客只必须删掉数据库中的数据信息,并 *** *** C勒索信息内容,就可以“等着”保释金到账了。更令人气愤的是,在许多 *** C勒索攻击案子中,作案 *** 黑客压根沒有迁移数据信息,只是立即将数据删除了;如此一来,就算受害人付款了保释金,也不太可能取回来数据信息。

微信图片_20200616175752.jpg微信图片_20200616175752.jpg

但是相近所述全自动化技术的勒索攻击,通常必须总体目标数据库普遍存有 *** 安全问题或配备不正确。假如客户能保证以充足的检测标准来配备数据库或立即积极地升級数据库,“有没有中招”的几率会小许多。

2、对于内部网数据库

以Oracle数据库为例子,对于内部网数据库的勒索攻击不会再像云端是经过扫描仪发觉数据库,只是将恶意程序掩藏在数据库运维管理专用工具当中以感柒总体目标。比如:在Oracle著名专用工具PL SQL Developer中添加恶意程序——恶意程序在随着PL SQL Developer浏览数据库后,可以依据用户权限及自然环境状况采用不一样的勒索攻击线路(详细下面的图):

微信图片_20200616175756 副本.jpg微信图片_20200616175756 副本.jpg

红杠:假如能取得SYS客户,就立即系统对表着手,把系统软件表拷贝到到别的地区,再删掉原系统软件表以威协客户付款 *** C保释金;

绿线:假如只有取得一般账户,就选用锁账户的 *** 阻拦客户浏览数据库,从而执行勒索;

紫线:假如只有取得DBA账户,就采用删掉全部非系统软件表的 *** 执行勒索。

除此之外,在启动勒索攻击前,一部分恶意程序还会继续对总体目标数据库的建立時间开展分辨,以保证勒索的每一个数据库全是有使用价值的;而当发觉总体目标数据库建立時间较短时间,恶意程序则会埋伏出来,直到总体目标数据库累积到充足多的有价数据信息后再启动勒索攻击;此外,还会继续运用编号技术性避开数据库扫描仪类专用工具对恶意程序的查验,以保证不容易在埋伏环节被被害方发觉这些。

数据库勒索攻击安全防护提议

近些年,以 *** C为总体目标的勒索攻击持续看准数据库,不论是“乱枪打鸟”的云端勒索攻击,還是“指定严厉打击”的内部网勒索攻击,都值得造成数据库安全性工作人员的警醒——除开警示客户留意垃圾短信、故意广告宣传,及其按时备份数据数据信息、高度重视数据库安全性配备并应用高韧性动态口令外,安华金和数据库防御试验室提议:

1.创建“按时安全性探察 事先安全防护”的双向确保,对于“指定严厉打击”型勒索攻击存有替伏期这一特点,在其攻击个人行为真实启动以前,抓出埋伏在数据库中的威协;

2.尽量应用靠谱的数据库运维管理专用工具;

3.平常搞好备份数据(尤其是重要数据信息);

4.按时升级各种各样安全设置库;

5.不连接没经安全性监管的机器设备,例如BYOD、U盘等。

数据库安全风险评估系统软件(漏扫)的受权检测中有专业对于数据库出现异常包、sql语句、触发器原理、各类主要参数及其木马程序的查验对策,能够协助客户提前发觉潜在性的安全性威协,精确发觉数据库是不是被勒索手机软件侵入,并向客户出示修补提议等。

可是,只是取决于数据库漏扫的按时安全巡检還是还不够的。漏扫可以发觉的基础归属于早已发生的安全性威协,针对不明安全性威协的探察工作能力则有一定的不够,这就必须具有“能了解sql和能破译数据库协议书包”二项工作能力的数据库安全性防御系统(服务器防火墙)和数据库运维服务系统软件。

布署运用之上 *** 信息安全商品,可从不一样方面与视角完成对数据库勒索攻击的安全防护——根据数据库安全性防御系统(服务器防火墙)和数据库运维服务对系统安全风险开展阻拦,再由数据库安全风险评估系统软件(漏扫)依据这一安全风险的特点对扫描仪检验项开展升级;假如数据库安全性防御系统(服务器防火墙)和数据库运维服务系统软件无法发觉安全风险,但数据库安全风险评估系统软件(漏扫)发觉了安全风险,则可依据其特点对现有安全防范对策开展提升、升级,进而进一步减少漏报率。

综上所述三篇上述,当今以 *** C为总体目标的勒索攻击,展现出攻击方式日益繁杂、攻击目标遮盖普遍、攻击总体目标转为数据库等一系列演变发展趋势和特点;必须根据布署技术专业、靠谱、高效率的 *** 安全产品和机器设备,搭建多方面、系统化的详细安全防护管理体系,开展事先、事中、过后的全方位安全防护。

【详细阅读文章】

读·解 | 历数 *** C勒索攻击(一)

读·解 | 历数 *** C勒索攻击(二)

【掌握大量】

安华金和数据库安全风险评估系统软件

安华金和数据库安全性防御系统

安华金和数据库运维服务系统软件

安华金和 *** 信息安全经营服务平台的 *** 信息安全整治解决 ***

安华金和金融业数据标准化等级分类解决 ***

【安华金和】烟草 *** 信息安全服务咨询实践活动

100 数据库系统漏洞再创佳绩,数据信息将栖身哪里?

营运商领域 *** 信息安全合规评定项目实施方案

相关文章

怀孕37周可以生了吗,怀孕37周肚子疼痛怎么办!

怀孕37周可以生了吗,怀孕37周肚子疼痛怎么办!

孕37周距离预产期就只有三周时间了,宝宝出生后所有的用品最好在本周准备齐全。随着胎儿的增大,你的活动越来越不方便了,不能长时间行走。因此孕晚期保健非常重要。另外注意做好生产的准备。所以,你和丈夫应该准...

企业网站关键词排名提升可依靠哪些优化技巧

  在当下的互联网新时代下,企业通过网站开展营销推广能带给企业更多的流量和潜在合作机会。在互联网中搭建企业网站展示企业的产品和品牌服务,借助网站优化的力量获取搜索引擎和用户带来的流量和排名,那么企业网...

手机WPS下划线怎么输入

1、开启WPS office。2、挑选文本文档进入页面。3、点一下左上方的编写。4、然后挑选左下方的工具图标。5、选定必须加上下横线的內容。6、点一下U就可以。 知名品牌型号规格:iPhone12 系...

黑客帝国先知是谁(黑客帝国里先知是什么)

黑客帝国先知是谁(黑客帝国里先知是什么)

本文导读目录: 1、《黑客帝国》中的先知象征着什么? 2、黑客帝国中那个保卫先知的守护者是谁 3、黑客帝国中Matrix是什么啊先知和最后一部出现的那个老头又是谁 4、黑客帝国中,如果说尼...

怎么删除酒店入住记录?黑客能删除酒店入住记录

电脑用网线连接路由器有感叹号无法上网怎么办? 1、开始 打开收索框,并在里面输入cmd,开始搜索。 2、复制一个ipconfig/all,然后粘贴到最后的文本中。 3、在新的界面中,可以看到以下...

我的手机被远程控制了怎么办(手机被远程控制怎么办)

我的手机被远程控制了怎么办(手机被远程控制怎么办)

本文导读目录: 1、手机被人远程控制了怎么办? 2、我的手机被别人远程监控了怎么办? 3、手机被远程控制怎么解除? 4、手机被远程控制怎么解除 5、请问华为手机被人远程控制如何解除?...